<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; securitate windows</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/securitate-windows/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>NetSec Interactive lanseaza usbs.ro!</title>
		<link>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html</link>
		<comments>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html#comments</comments>
		<pubDate>Tue, 17 Nov 2009 13:02:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[stiri securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=497</guid>
		<description><![CDATA[
Compania NetSec Interactive Solutions S.R.L. a lansat site-ul USB Secure (www.usbs.ro), dedicat in exclusivitate comercializarii produselor de tip stick-USB IronKey!
 Producatorul American de dispozitive de stocare USB ofera cele mai sigure solutii de stocare si transport al datelor din lume!
Cele mai importante caracteristici ale dispozitivelor IronKey:
- criptare hardware asigurata de Criptochip(tm), pe 256 bit-AES CBC [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><img class="aligncenter size-full wp-image-513" title="lansare usbs.ro" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/lansare.jpg" alt="lansare usbs.ro" width="330" height="248" /></p>
<p style="text-align: left;">Compania <strong>NetSec Interactive Solutions S.R.L.</strong> a lansat site-ul <strong>USB Secure</strong> (<a href="http://www.usbs.ro" target="_blank">www.usbs.ro</a>), dedicat in exclusivitate comercializarii produselor de tip stick-USB <strong><a href="http://www.ironkey.com" target="_blank">IronKey</a></strong>!<br />
 Producatorul American de dispozitive de stocare USB ofera cele mai sigure solutii de stocare si transport al datelor din lume!</p>
<p><strong><a href="http://usbs.ro/" target="_blank"><img class="alignright size-full wp-image-499" title="USBS IronKey Partner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/usbs-1.png" alt="USBS IronKey Partner" width="153" height="60" /></a>Cele mai importante caracteristici ale dispozitivelor IronKey:</strong></p>
<p>- <strong>criptare hardware</strong> asigurata de Criptochip(tm), pe <strong>256 bit-AES CBC mode</strong><br />
 &#8211; certificat cu cel mai inalt standard in domeniul securitatii datelor, <strong>FIPS 140-2 Level 3</strong><br />
 &#8211; capacitate de stocare de la <strong>1 GB la 16GB</strong><br />
 &#8211; transfer rapid, arhitectura dual-channel: <strong>24 MB/sec scriere</strong> si <strong>27 MB/sec</strong> citire<br />
 &#8211; <strong>carcasa metalica rezistenta la socuri</strong> mecanice de pana la 16G<br />
 &#8211; <strong>subacvatic</strong><br />
 &#8211; <strong>protectie </strong>impotriva tentativelor de <strong>furt, copiere sau distrugere a datelor</strong></p>
<p><strong>NetSec Interactive Solutions S.R.L.</strong> va ofera aceste produse la preturi competitive, prin parteneriat cu <strong>IronKey</strong>, intr-o gama larga de capacitati (de la 1 GB la 16 GB), cu o multitudine de facilitati pentru a asigura <strong>confidentialitatea si siguranta datelor</strong> dumneavoastra!</p>
<p>Pentru mai multe referinte va invitam sa accesati site-ul <a href="http://www.usbs.ro" target="_blank"><strong>www.usbs.ro</strong></a>, unde puteti comanda produsele <strong>IronKey</strong>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html&title=NetSec Interactive lanseaza usbs.ro!">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/stiri-securitate" rel="tag">stiri securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securitatea mediilor de stocare USB-Flash</title>
		<link>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html</link>
		<comments>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html#comments</comments>
		<pubDate>Thu, 10 Sep 2009 18:10:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[control acces]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[securitate laptop]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[securitate windows]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=416</guid>
		<description><![CDATA[Cuprins
1. Preambul
  2. Raspandirea stick-urilor USB in mediul Enterprise
  3. Riscurile utilizarii memoriilor USB: pierderea sau furtul datelor
  4. Practicile nesigure si metodele de protectie ineficiente
1. Preambul
Inca de la aparitia pe piata a mediilor de stocare USB, acestea au fost adoptate rapid de catre utilizatorii nemultumiti de neajunsurile floppy-disk-urilor. Dimensiunea redusa a [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: medium;"><strong>Cuprins</strong></span></p>
<p>1. <a href="#1">Preambul<br />
 </a> 2. <a href="#2">Raspandirea stick-urilor USB in mediul Enterprise<br />
 </a> 3. <a href="#3">Riscurile utilizarii memoriilor USB: pierderea sau furtul datelor<br />
 </a> 4. <a href="#4">Practicile nesigure si metodele de protectie ineficiente</a></p>
<h3><span style="font-size: medium;"><strong id="1">1. Preambul</strong></span></h3>
<p>Inca de la aparitia pe piata a mediilor de stocare USB, acestea au fost adoptate rapid de catre utilizatorii nemultumiti de neajunsurile floppy-disk-urilor. Dimensiunea redusa a acestora alaturi de viteza relativ mare de transfer a datelor si capacitatea mare, comparabila cu cea a dischetelor, au transformat mediile flash-USB (&#8221;stick-uri de memorie&#8221;) in cele mai raspandite si utilizate medii de stocare si transfer de date. O statistica a Gartner arata ca pana in vara anului 2007, peste 85 de milioane de astfel de dispozitive au fost vandute, la nivel mondial, iar mai mult de un sfert dintre acestea sunt utilizate exclusiv in mediul enterprise. Odata cu raspandirea acestor medii de stocare, riscurile asociate cu utilizarea dischetelor pentru transportul informatiilor au fost transferate in tabara utilizatorilor stick-urilor de memorie. Principalele riscuri asociate cu utilizarea memoriilor flash sunt:<br />
 &#8211; pierderea coruperea datelor continute pe stick<br />
 &#8211; transmiterea de virusi informatici<br />
 &#8211; pierderea sau furtul dispozitivului USB<br />
 &#8211; pierderea confidentialitatii datelor continute de stick-ul USB<br />
 Acest articol doreste sa aduca o noua perspectiva asupra pericolelor utilizarii dispozitivelor USB pentru transportul si stocarea datelor importante, marcand atat principalele riscuri asociate cu folosirea acestor dispozitive cat si practicile nesigure si metodele de protectie ineficiente implementate in majoritatea mediilor enterprise.</p>
<h3><span style="font-size: medium;"><strong>2. Raspandirea stick-urilor USB in mediul Enterprise</strong></span></h3>
<p>In mediul IT al companiilor private si al  institutiilor publice, dispozitivele USB au cunoscut o raspandire rapida, fiind adoptate de utilizatori ca si inlocuitor al dischetelor si al mediilor optice (CD/DVD). Un studiu elaborat de Sandisk, unul dintre cei mai mari producatori de memorii flash de pe planeta, indica faptul ca peste 75 la suta dintre angajatii unei companii medii utilizeaza zilnic stick-urile USB pentru a stoca si transporta datele din reteaua interna a companiei. In multe cazuri, transferul de date este cerut de activitatea angajatului insa exista situatii in care date confidentiale ale companiei, ajung pe stick-urile USB ale angajatilor. Acelasi studiu condus de Sandisk indica diversele tipuri de documente si date, ce sunt salvate pe stick-uri USB de catre angajati, si parasesc reteaua companiei odata cu utilizarea stick-urilor USB si in alte medii decat reteaua de la serviciu:</p>
<ul>
<li> <strong>date despre clienti &#8211; 25%</strong></li>
<li> <strong>informatii financiare  - 17 %</strong></li>
<li> <strong>planuri de afaceri &#8211; 15 % </strong></li>
<li> <strong>date despre angajati &#8211; 13 % </strong></li>
<li> <strong>planuri de marketing &#8211; 13 % </strong></li>
<li> <strong>documente &#8211; proprietate intelectuala &#8211; 6 % </strong></li>
<li> <strong>codul sursa al produselor software dezvoltate de companie &#8211; 6 %</strong></li>
<li> <strong>alte informatii sensibile &#8211; 5 %</strong></li>
</ul>
<p>Putem concluziona cum ca aceste tipuri de documente si datele continute, reprezinta informatii cu caracter confidential al companiilor iar pagubele provocate de pierderea sau dezvaluirea acestora pot fi substantiale.</p>
<h3><span style="font-size: medium;"><strong id="3">3. Riscurile utilizarii mediilor USB: pierderea sau furtul datelor</strong></span></h3>
<p>In preambulul acestui articol am enumerat principalele riscuri la care este expus utilizatorul unui mediu de transfer si transport de tip USB flash-drive. Daca riscurile infectarii cu virusi informatici poate fi mitigat in mediul enterprise, prin utilizarea de solutii anti-malware, pierderea, compromiterea, dezvaluirea sau furtul datelor reprezinta cele mai importante dintre riscurile la care este expusa o companie sau institutie ce utilizeaza astfel de medii de stocare. In cazul institutiilor de stat, aceste riscuri sunt deosebit de ridicate deoarece informatiile transportate prin flash-drive-uri USB, pot fi foarte sensibile iar compromiterea acestora poate afecta si alte entitati decat institutia respectiva. Pierderea sau compromiterea, dezvaluirea unor date contabile, ce sunt confidentiale prin natura lor, ar putea provoca un prejudiciu important atat persoanei responsabile cu transmiterea acestor date si mai ales, clientului.</p>
<p>In prezent nu exista reglementari de ordin legal in privinta utilizarii suportilor de memorie de tip flash pentru stocarea si transportul de informatii, ci mai degraba o serie de recomandari generice, continute de anexele unor ordonante si hotarari ale ministerelor de Finante si de Sanatate, care certifica utilizarea acestui tip de dispozitive ca si suport acceptat pentru transportul documentelor.</p>
<p>Atat in cazul institutiilor publice ca si in cazul companiilor private, departamentele de specialitate (IT, IT Security) implementeaza o serie de politici de securitate ce privesc utilizarea acceptabila a stick-urilor USB in cadrul companiei. Aceste documente vin ca si suport pentru uniformizarea utilizarii acestor memorii, la nivelul companiei, insa, de cele mai multe ori, sunt fie lipsite de consistenta fie foarte permisive. Aditional acestor masuri documentare, departamentele de specialitate apeleaza la metode de cele mai multe ori inadecvate pentru a proteja confidentialitatea informatiilor copiate pe stick-uri USB. Mai multe despre aceste masuri in sectiunea urmatoare.<br />
 Putem concluziona, in privinta acestor riscuri, cum ca doar un proces continuu de constientizare si formare a factorului uman in privinta utilizarii dispozitivelor de tip stick-USB, alaturi de o serie de masuri tehnice specifice, poate creea un mediu sigur in privinta pastrarii confidentialitatii si integritatii datelor transportate pe memorii USB.</p>
<h3><span style="font-size: medium;"><strong id="4">4. Practici nesigure si metode de protectie insuficiente</strong></span></h3>
<p><span style="font-size: medium;"><span style="font-size: small;">Am trecut in revista principalele riscuri la care sunt expuse informatiile institutiilor publice si ale companiilor private, atunci cand sunt transportate prin suporti USB-Flash. In aceasta sectiune vom puncta practicile nesigure care pot duce la realizarea riscurilor mentionate in sectiunile anterioare. <br />
 Pierderea datelor transportate pe stick-urile USB este asociata, de cele mai multe ori, cu pierderea, distrugerea sau furtul dispozitivului USB in sine. In aceasta situatie, gasitorul memoriei USB poate accesa nestingherit toate informatiile continute deoarece, in vasta majoritate a cazurilor, acestea nu sunt criptate si/sau protejate prin parola. In cazul distrugerii accidentale sau intentionate a stick-ului USB, informatiile continute sunt pierdute atat timp cat nu exista o copie de siguranta a acestora. Neglijenta in transportul si stocarea dispozitivelor USB precum si lipsa oricarei protectii logice a informatiilor continute, de tip criptare, backup, protejare prin parola, reprezinta o practica ce poate duce la pierderea datelor copiate pe memoria USB. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;"> O alta practica nesigura o reprezinta utilizarea stick-urilor USB pentru a copia informatii din mai multe surse. In cazul in care un stick USB este instalat in mai multe computere, sansele ca fisierele copiate pe stick sa ajunga a fi infectate cu virusi informatici creste substantial. Pentru utilizatorii obisnuiti reprezinta o practica comuna folosirea stick-ului USB atat pentru a transporta informatii sensibile cat si pentru a stoca sau muta fisiere personale, copiate de pe calculatorul de acasa sau de pe laptop-ul prietenilor. Riscul de a compromite atat datele continute pe stick cat si celelalte calculatoare in care stick-ul este montat, este cu atat mai mare cu cat respectivele sisteme nu utilizeaza software anti-virus, anti-spyware etc. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Recurenta acestor practici, in companii si institutii, a dus la implementarea unor masuri de siguranta in exploatarea dispozitivelor de stocare portabile, masuri care, de cele mai multe ori, se dovedesc a fi insuficiente sau improprii. Cele mai comune practici in aceasta privinta sunt dezactivarea porturilor USB de pe statiile de lucru, inventarierea stick-urilor USB ce apartin companiei sau limitarea drepturilor de scriere si/sau citire a informatiilor continute pe memoriile respective. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Consideram aceste metode de protectie ca fiind ineficiente si improprii unei utilizari rationale si sigure a stick-urilor USB. Scopul metodelor de protectie nu ar trebui sa fie acela de a inlatura posibilitatea de folosire a acestora, ci ar trebui sa faciliteze utilizarea memoriilor in conditii de siguranta. Elaborarea unei politici de securitate stricta in acest sens sustinuta de elemente de constientizare a utilizatorilor in privinta pericolelor utilizarii stick-urilor USB pentru a transporta date confidentiale, alaturi de implementarea unor sisteme de monitorizare si control centralizat al dispozitivelor de acest fel, utilizarea de flash-uri USB ce permit criptarea informatiilor si/sau protejarea acestora prin parola, back-up regulat al informatiilor copiate pe stick-uri, duc la crearea unui mediu de utilizare sigur si eficient. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Mai multe despre produse si tehnologii ce permit criptarea informatiilor de pe stick-urilor USB intr-un articol viitor!</span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Cele mai sigure stick-uri USB din lume, sunt disponibile in Romania prin site-ul <a href="http://www.usbs.ro" target="_blank">USBS.ro</a>! Dispozitivele <a href="http://usbs.ro/produse" target="_blank">IronKey</a> ofera posibilitati multiple de securizare a informatiilor ce sunt stocate si transportate, oferind in acelasi timp criptare hardware la nivel militar, constructie solida din metal si rezistenta la socuri mecanice si la tentative de distrugere!<br />
 </span></span></p>
<p><br class="spacer_" /></p>
<ol> </ol>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html&title=Securitatea mediilor de stocare USB-Flash">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/control-acces" rel="tag">control acces</a>, <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-laptop" rel="tag">securitate laptop</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>InmunOS &#8211; Browsing in siguranta</title>
		<link>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html</link>
		<comments>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html#comments</comments>
		<pubDate>Tue, 11 Aug 2009 08:32:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-spyware]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=402</guid>
		<description><![CDATA[publicat marti, 11 august 2009
Astazi va prezentam o solutie sigura pentru activitatile de browsing, de la consultantii in materie de securitate informationala, Pentest.es
 Solutia numita InmunOS este oferita gratuit, sub licenta GPL, tuturor utilizatorilor ce doresc o experienta web &#8220;la zi&#8221; in conditii de securitate deplina. In esenta, InmunOS reprezinta un pachet compus din solutia de [...]]]></description>
			<content:encoded><![CDATA[<p>publicat <strong style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: transparent; background-position: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">marti, 11 august 2009</strong></p>
<p>Astazi va prezentam o solutie sigura pentru activitatile de browsing, de la consultantii in materie de securitate informationala, <a href="http://www.pentest.es/" target="_blank">Pentest.es</a><br />
 Solutia numita <a href="http://www.pentest.es/inmunos.php" target="_blank">InmunOS</a> este oferita gratuit, sub licenta GPL, tuturor utilizatorilor ce doresc o experienta web &#8220;la zi&#8221; in conditii de securitate deplina. In esenta, InmunOS reprezinta un pachet compus din solutia de virtualizare <a href="http://vmware.com/products/player/" target="_blank">VMWare Player</a>, distribuita gratuit de <a href="http://vmware.com/" target="_blank">VMWare</a> si o distributie Linux, Knoppix, cu browser-ul Firefox 2.0 preinstalat. Instalarea InmunOS este un proces simplu ce implica descarcarea si rularea unui fisier de tip Microsoft Installer (.msi). Procesul de instalare va copia atat imaginea masinii virtuale Knoppix cat si cea mai noua versiune VMWare Player, iar utilizatorul va trebui doar sa aleaga sistemul de operare gazda de pe care ruleaza InmunOS. Deocamdata, platforma de distribuitie a fost testata doar pe sistemele Windows XP si Windows Vista.Pachetul de instalare are 145 MBytes iar procesul de instalare dureaza in jur de 10 minute.</p>
<p>Trasaturile ce fac din aceasta distributie un mediu foarte sigur pentru browsing sunt:<br />
 +Ruleaza in masina virtuala, via VMWare Player deci compromiterea sistemului gazda este improbabila;<br />
 +Ruleaza doar in memoria RAM a sistemului, nu copiaza niciun fisier pe discurile locale;<br />
 +Beneficiaza de protectie la nivel de Kernel al OS-ului impotriva bug-urilor si expl0it-urilor ce ar putea duce la coruperea memoriei;<br />
 +Are implementat la nivel de kernel un model de acces al utilizatorilor la resurse bazat pe roluri.</p>
<div id="attachment_407" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/imunos_bootup_vmpl.JPG" rel="shadowbox[post-402];player=img;"><img class="size-medium wp-image-407" title="imunos_bootup_vmpl" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/imunos_bootup_vmpl-300x239.jpg" alt="InmunOS ruland in VMWare Player" width="300" height="239" /></a><p class="wp-caption-text">InmunOS ruland in VMWare Player</p></div>
<p>Recomandam aceasta solutie utilizatorilor ce doresc sa acceseze continut din internet intr-un mediu foarte sigur, cu sanse minime de a compromite sistemul de operare gazda, prin virusi, troieni sau alt fel de malware!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html&title=InmunOS &#8211; Browsing in siguranta">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-spyware" rel="tag">anti-spyware</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securitate Windows: Backup si restaurare</title>
		<link>http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html</link>
		<comments>http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html#comments</comments>
		<pubDate>Mon, 10 Aug 2009 11:29:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=389</guid>
		<description><![CDATA[publicat luni, 10 august 2009
Cuprins
1. Importanta utilizarii uneltelor de backup
 a) Preambul
 b) Backup pentru aplicatii si date vs. Backup pentru intregul hard-disk
 c) Windows System Restore
 d) Sfaturi pentru pastrarea imaginii de backup in siguranta
2. Solutii de back-up si restore
 a) Windows Backup and Restore Center pentru Windows Vista
 b) Paragon Drive Backup
 c) [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>luni, 10 august 2009</strong></em></p>
<p><strong>Cuprins</strong></p>
<p><strong>1. <a href="#unelte_backup">Importanta utilizarii uneltelor de backup</a></strong><br />
 a) <a href="#preambul">Preambul</a><br />
 b) <a href="#backup_aplicatii_vs_backup_hard">Backup pentru aplicatii si date vs. Backup pentru intregul hard-disk</a><br />
 c) <a href="#windows_system_restore">Windows System Restore</a><br />
 d) <a href="#pastrarea_imaginii_de_backup">Sfaturi pentru pastrarea imaginii de backup in siguranta</a></p>
<p><strong>2. <a href="#solutii_backup_restore">Solutii de back-up si restore</a></strong><br />
 a) <a href="#windows_backup_restore_center">Windows Backup and Restore Center pentru Windows Vista</a><br />
 b) <a href="#paragon_drive_backup">Paragon Drive Backup</a><br />
 c) <a href="#acronis_true_image">Acronis True Image</a></p>
<p><br class="spacer_" /></p>
<p><span style="font-size: medium;"><strong id="unelte_backup">1. Importanta utilizarii uneltelor de backup</strong></span></p>
<p><strong id="preambul">a) Preambul</strong></p>
<p>Backup-ul (salvarile de siguranta ale informatiilor de pe hard disk-urile locale) reprezinta una dintre cele mai comune metode de protectie impotriva pierderii datelor. Primele aplicatii automatizate pentru back-up-ul integral al datelor au aparut in urma cu mai bine de 20 de ani iar Microsoft a integrat in fiecare versiune a Windows o astfel de aplicatie. Pornind cu Windows Backup din Windows 95 si pana la actualul Windows Backup and Restore Center din Windows Vista / Windows 7, aceste aplicatii au cunoscut o puternica dezvoltare atat prin prisma functionalitatii cat si din punct de vedere al interfetei grafice si a usurintei in utilizare. Specialistii in securitatea informationala recomanda backup-ul ca pe o activitate menita sa protejeze atat impotriva pierderilor de date cauzate de defectiuni sau eroarea utilizatorului cat si pentru a proteja impotriva amenintarilor de tip virus, troian, spyware etc.<br />
 Acest ghid va analiza o serie de solutii de tip backup and restore disponibile pentru platforma Microsoft Windows. Aplicatiile sunt fie comerciale, ce pot fi achizitionate on-line, fie gratuite, de tip freeware sau sub licenta GPL. Pentru utilizatorii sistemelor de operare alternative, exista o serie de aplicatii integrate in sistemul de operare ce pot facilita operatiunile de back-up and restore, cum ar fi, spre exemplu, TimeMachine din Mac OS X.</p>
<p><strong id="backup_aplicatii_vs_backup_hard">b) Backup pentru aplicatii si date versus backup pentru intreg hard-disk-ul</strong></p>
<p>Pana la aparitia Windows Vista si implicit a Backup and Restore Center, solutiile de backup integrate in OS se rezumau la a salva doar datele aplicatiilor instalate pe suporti optici externi, de cele mai multe ori. Aceasta metoda de salvare a datelor faciliteaza backup-ul incremental unde dupa crearea unei imagini &#8220;de baza&#8221; a sistemului, urmatoarele rulari salveaza in acel backup doar fisierele ce au fost modificate in vreun fel de utilizator de la ultima rulare a programului de backup. Un avantaj substantial al acestui tip de backup, la momentul aparitiei acestor solutii, il reprezenta spatiul ocupat pe disc de catre imaginea de backup, care de cele mai multe ori nu depasea cativa zeci de megabytes. Odata cu ieftinirea considerabila a mediilor de stocare, atat optice cat si magnetice, aplicatiile de backup permit utilizatorului sa salveze o &#8220;imagine&#8221; in oglinda a hard-disk-ului, la orice moment, pe un suport extern (DVD, BluRay, HDD Extern, Stick de memorie etc.). Punand in balanta cele doua practici am identificat urmatoarele plusuri si minusuri, de ambele parti:<br />
 <em> </em></p>
<p><em>Backup-ul aplicatiilor si a datelor:</em><br />
 +spatiul ocupat este relativ mic<br />
 +timpul necesar unui backup complet al datelor este redus<br />
 +backup-urile subsecvente pot fi rulate incremental<br />
 -restaurarea datelor presupune reinstalarea in prealabil a sistemului de operare, a driverilor si a aplicatiilor<br />
 -in cele mai multe cazuri, arhiva in care este stocat backup-ul nu este criptata, nici protejata prin parola si poate fi compromisa cu usurinta de virusi si malware</p>
<p><em>Backup-ul intregului hard-disk:<br />
 </em>+creeaza o imagine &#8220;in oglinda&#8221; a hard disk-ului din sistem, prin copierea bit cu bit a informatiilor pe un al doilea hard-disk sau suport optic suficient de incapator<br />
 +restaurarea este foarte facila, fara sa mai fie nevoie de instalarea in prealabil a sistemului de operare, aplicatii si driveri<br />
 +imaginile de backup pot fi criptate pentru a fi protejate eficient impotriva virusarii sau a accesarii fara drept.<br />
 +in cele mai multe cazuri, aplicatiile de backup si restore permit crearea unui mediu bootabil &#8211; disc optic sau stick de memorie USB pentru initializarea sistemului in vederea restaurarii imaginii de backup. In acest fel, intregul proces este perfect autonom si independent de existenta unui sistem de operare preinstalat<br />
 -spatiul ocupat de imagine va fi aproximativ egal cu spatiul ocupat pe HDD-ul de pe care se salveaza imaginea<br />
 -procesul de backup si restaurare poate dura cateva ore, in functie de cantitatea de date ce trebuiesc salvate precum si de performantele sistemului.</p>
<p><strong id="windows_system_restore">c) Windows System Restore</strong></p>
<p>Incepand cu Windows XP, Microsoft a integrat o aplicatie ce permite salvarea automata a acelor fisiere ale sistemului de operare si aplicatii fara de care PC-ul nu ar mai porni. Windows System Restore ruleaza ca si proces separat de aplicatiile curente si va efectua salvari de tip backup pentru fisierele de sistem, de fiecare cand acestea sunt incarcate in memorie pentru a fi modificate. Astfel, puteti restaura sistemul de operare din diverse puncte de Restore (Restore Points), afisate de aplicatie in formatul unui calendar, in functie de simptomatica sistemului dumneavoastra. Consideram foarte utila aceasta aplicatie prin prisma potentialului sau de diagnosticare a sistemului: daca dupa instalarea unei aplicatii sau dupa modificarea unor setari ale sistemului de operare, aceasta nu mai functioneaza in parametrii optimi sau chiar deloc, utilizatorul poate restaura sistemul asa cum era inainte de operatiunea ce a condus la coruperea acestuia. System Restore poate fi accesat din <em>Start-Programs-Accesories-System Tools-System Restore</em> pentru a restaura sistemul din backup-urile deja existente sau pentru a creea un nou punct de restaurare:</p>
<div id="attachment_391" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/systemrestore.JPG" rel="shadowbox[post-389];player=img;"><img class="size-medium wp-image-391" title="systemrestore" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/systemrestore-300x221.jpg" alt="Restore Points" width="300" height="221" /></a><p class="wp-caption-text">Restore Points</p></div>
<p><br class="spacer_" /></p>
<p><strong id="pastrarea_imaginii_de_backup">d) Sfaturi pentru pastrarea imaginilor de backup in siguranta</strong></p>
<p>Aplicatiile de backup permit alegerea mediului pe care imaginile de backup vor fi salvate. In cazul aplicatiilor pe care le vom prezenta in acest tutorial, recomandam urmatoarele:<br />
 -salvati imaginile de backup pe un hard disk extern, activand functia de criptare a fisierelor-imagine<br />
 -salvati o imagine a sistemului de operare imediat dupa instalarea acestuia, a driverelor de sistem si a aplicatiilor principale. Utilizati aceasta imagine ca si punct de referinta, in situatiile in care doriti reinstalarea sistemului de operare: puteti restaura imaginea de referinta oricand, procesul de restore dureaza mult mai putin decat instalarea completa a unui sistem Windows si mai mult, va scuteste de reinstalarea driverilor de sistem si a aplicatiilor uzuale. <br />
 -daca aveti aceasta posibilitate, arhivati imaginea de back-up si pe medii optice de tip DVD sau BluRay.</p>
<p><span style="font-size: medium;"><strong><br />
 </strong></span></p>
<p><span style="font-size: medium;"><strong id="solutii_backup_restore">2. Solutii pentru backup si restore</strong></span></p>
<p><strong id="windows_backup_restore_center">a) Windows Backup and Restore Center pentru Windows Vista si Windows Seven</strong></p>
<p><a href="http://www.microsoft.com/windows/windows-vista/features/backup.aspx" target="_blank">Unealta</a> integrata in sistemele Vista Enterprise si Ultimate, precum si in Seven Enterprise si Ultimate este un punct de plecare util celor ce doresc sa realizeze imagini complete ale partitiilor de boot, folosind strict uneltele puse la dispozitie de sistemul de operare.<br />
 Aplicatia se lanseaza din Start-Control Panel-Windows Backup and Restore Center si pune la dispozitia utilizatorului doua optiuni pentru realizarea backup-ului: Automatic Backup, ce permite salvarea datelor aplicatiilor instalate precum si a fisierelor create de utilizatori si Complete Backup ce permite salvarea unei copii 1:1 a partitiilor de pe hard disk. In primul caz, utilizatorul poate efectua backup-uri incrementale, asa cum am descris mai sus iar fisierele backup pot fi salvate inclusiv pe hard disk-ul calculatorului. <br />
 A doua optiune permite crearea unei imagini complete a intregului hard-disk sau doar a unei partitii a acestuia. Imaginea poate fi salvata pe orice mediu de stocare extern. Restaurarea din backup presupune existenta DVD-ului de instalare al Windows-ului.</p>
<div id="attachment_394" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/backupandrestorecntr.png" rel="shadowbox[post-389];player=img;"><img class="size-medium wp-image-394" title="backupandrestorecntr" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/backupandrestorecntr-300x225.png" alt="Backup and Restore Center in Windows Vista Ultimate" width="300" height="225" /></a><p class="wp-caption-text">Backup and Restore Center in Windows Vista Ultimate</p></div>
<p>Recomandam efectuarea unui backup complet imediat dupa instalarea sistemului de operare, a driverilor si aplicatiilor. Imaginea de backup poate fi salvata pe un hard disk extern iar restaurarea acesteia poate fi pornita atat din Backup and Restore Center cat si din optiunile de restaurare ale DVD-ului de instalare a Windows Vista, in cazul in care computerul nu mai porneste normal. Notabila este absenta optiunilor de criptare a imaginii de backup, asa ca recomandam ca imaginea de backup sa fie pastrata intr-un loc sigur. <br />
 Aplicatia permite si realizarea de backup-uri cu salvarea imaginii pe alte PC-uri din retea. Optiunea Network Backup permite utilizatorului sa aleaga calea in retea catre un server de fisiere sau catre un alt PC, cu suficient spatiu disponibil pentru a gazdui imaginea de restaurare.</p>
<p><strong id="paragon_drive_backup">b) Paragon Drive Backup Personal</strong></p>
<p>Paragon Software propune <a href="http://www.paragon-software.com/home/db-personal/" target="_blank">o solutie </a>comerciala de tip complete backup and restore ce ofera utilizatorului o serie de facilitati de care solutia integrata de la Microsoft nu dispune: <br />
 +posibilitatea de criptare a imaginii de backup<br />
 +suport nativ pentru scrierea pe discuri BluRay si HD-DVD<br />
 +Adaptive Restore &#8211; tehnologie ce permite restaurarea imaginii de backup si pe alte sisteme, avand chiar componente hardware diferite. Paragon Drive Backup Personal va atasa imaginii de backup o arhiva cu drivere pentru cele mai intalnite componente si le va instala automat, pe noul sistem, imediat dupa restaurare<br />
 +Posiblitatea de a creea un CD/DVD sau Stick USB bootabil, de pe care poate fi pornit calculatorul pentru a restaura imaginea<br />
 +Suport pentru a salva imagini de backup in retea, pe servere de fisiere cu tehnologie Microsoft, Linux sau Mac OS X Server<br />
 +Posibilitatea de a efectua operatiunile de complete backup direct de pe CD/DVD/USB Stick bootabil, fara a porni sistemul de operare si aplicatiile acestuia<br />
 +Posibilitatea de a restaura imaginea intr-o masina virtuala. Paragon Drive Backup Personal permite restaurarea in masini virtuale VMWare, SUN, VMWare Fusion.<br />
 +Posibilitatea de a exclude anumite foldere si fisiere din imaginea de backup, pentru a reduce considerabil dimensiunile acesteia.<br />
 +Optiunea de a salva doar fisierele media (Media Backup) &#8211; aplicatia va creea o imagine de backup doar pentru pozele, muzica si filmele salvate in calculatorul dvs.</p>
<div id="attachment_395" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/paragondrivebackup.jpg" rel="shadowbox[post-389];player=img;"><img class="size-medium wp-image-395" title="paragondrivebackup" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/paragondrivebackup-300x214.jpg" alt="Paragon Drive Backup Personal" width="300" height="214" /></a><p class="wp-caption-text">Paragon Drive Backup Personal</p></div>
<p>Pretul aplicatiei Drive Backup Personal este de 39.95 USD, fara TVA, pret mai mult decat justificabil prin prisma optiunilor oferite.</p>
<p><strong id="acronis_true_image">c) Acronis True Image 2009 Home Edition</strong></p>
<p><a href="http://www.acronis.com/homecomputing/products/trueimage/" target="_blank">Aplicatia</a> de la Acronis Software este disponibila comercial, la pretul de 49.99 USD fara TVA. Unealta de backup and restore este disponibila atat in versiunea pentru home-useri cat si in versiunea Enterprise, pentru retele medii si mari, cu posibilitatea de a instala un server central de backup ce va deservi toate statiile de lucru din retea. Aplicatia True Image Home este disponibila pentru testare, gratuit, timp de 30 de zile. <br />
 Asemanatoare din punct de vedere tehnic cu solutiile prezentate mai sus, Acronis True Image ofera o serie de facilitati unice, ce o diferentiaza de restul aplicatiilor de acest tip:<br />
 +posibilitatea de a salva copii de siguranta ale imaginilor de backup create<br />
 +optiunea de cautare in arhiva de backup dupa nume de fisier, meta-tag-uri si descrieri<br />
 +optiunea de a monta imaginea de backup ca si hard disk virtual pentru a-i edita continutul prin stergere, adaugare sau modificare de fisiere<br />
 +unelte pentru migrarea catre un alt PC a imaginii de restore: foarte utila in cazul in care restaurarea se face pe o alta masina decat pe cea originala, sau pe aceeasi masina dupa un upgrade al componentelor hardware<br />
 +posibilitatea de a salva imaginea in fisier cu compresie de tip ZIP pentru compatibilitate ridicata cu mai multe sisteme de operare<br />
 +posibilitatea de a cripta imaginile de backup cu cifru asimetric, pe 128 biti.</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/Acronis-True-Image-2009.png" rel="shadowbox[post-389];player=img;"><img class="aligncenter size-medium wp-image-396" title="Acronis True Image Home Edition" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/Acronis-True-Image-2009-300x244.png" alt="Acronis True Image Home Edition" width="300" height="244" /></a></p>
<p>Recomandam fiecarui utilizator de PC sa foloseasca o astfel de solutie de backup pentru a minimiza riscurile pierderilor de date cauzate de configurari gresite, atacuri informatice, virusi, malware etc.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html&title=Securitate Windows: Backup si restaurare">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/backup" rel="tag">backup</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ghid pentru securizare laptop</title>
		<link>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html</link>
		<comments>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html#comments</comments>
		<pubDate>Thu, 30 Jul 2009 11:27:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[securitate laptop]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[securitate wireless]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=360</guid>
		<description><![CDATA[publicat joi, 30 iulie 2009
Cuprins:
1. Aspecte de baza in securitatea echipamentelor portabile
 a) Alegeti un Sistem de Operare Sigur!
 b) Alegeti o parola pentru BIOS
 c) Utilizati functiile de criptare pentru Hard Disk
 d) Inregistrati Laptop-ul peWebsite-ul producatorului
2. Aspecte legate de securitatea fizica a laptop-urilor
 a) Utilizati solutii de tip Kensington Lock
 b) Pastrati cardurile de [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>joi, 30 iulie 2009</strong></em></p>
<p><strong>Cuprins:</strong></p>
<p><strong>1. <a href="#Aspecte de baza">Aspecte de baza in securitatea echipamentelor portabile</a></strong><br />
 a) <a href="#Alegeti_un_sistem_de_operare_sigur">Alegeti un Sistem de Operare Sigur!<br />
 </a>b) <a href="#Alegeti_o_parola_pentru_BIOS">Alegeti o parola pentru BIOS<br />
 </a>c) <a href="#criptare_harddisk">Utilizati functiile de criptare pentru Hard Disk</a><br />
 d) <a href="#inregistrare_laptop_site_producator">Inregistrati Laptop-ul peWebsite-ul producatorului</a></p>
<p><strong>2. <a href="#securitate_fizica">Aspecte legate de securitatea fizica a laptop-urilor</a></strong><br />
 a) <a href="#Kensington_Lock">Utilizati solutii de tip Kensington Lock</a><br />
 b) <a href="#carduri_extensie">Pastrati cardurile de extensie nefolosite intr-un loc sigur</a><br />
 c) <a href="#software_tracking">Utilizati software de tip &#8220;Track, Manage and Protect&#8221;</a></p>
<p><strong>3. <a href="#securitate_logica">Aspecte legate de securitatea logica a laptop-urilor</a></strong><br />
 a) <a href="#ghid_securizare_windows">Urmariti Ghidul de Securizare a Sistemelor de Operare Windows<br />
 </a>b) <a href="#securitate_wireless">Utilizati retelele wireless cu precautie!</a><br />
 c) <a href="#dezactivati_guest">Dezactivati contul Guest</a><br />
 d) <a href="#redenumire_cont_administrator">Redenumiti contul Administrator si utilizati un cont cu drepturi administrative restranse</a><br />
 e) <a href="#sistem_de_fisier_criptat">Folositi un sistem de fisiere cu posibilitatea de criptare a datelor</a><br />
 f) <a href="#dezactivare_ir_bluetooth">Dezactivati conexiunile Infra-Rosu si Bluetooth atunci cand nu sunt utilizate</a><br />
 g) <a href="#backup_documente">Realizati back-up-uri ale celor mai importante documente si fisiere!</a></p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><strong>Preambul:</strong></p>
<p style="padding-left: 30px; text-align: justify;">Ultimii 5 ani au adus o crestere spectaculoasa a vanzarilor de computere portabile in randul utilizatorilor casnici iar cateva rapoarte sustin cum ca vanzarile de laptop-uri, in special, au depasit vanzarile de sisteme de tip desktop. Natura portabila a acestor calculatoare aduce un risc sporit din punct de vedere al securitatii informatiilor de pe laptop-uri, acestea fiind mult mai expuse la furtul, pierderea sau distrugerea datelor stocate. Acest ghid doreste sa ofere o serie de pasi usor de urmarit pentru a asigura un grad sporit de securitate dispozitivelor portabile de tip laptop.</p>
<p><strong>1. Aspecte de baza</strong><br />
 <em><br />
 </em></p>
<p style="text-align: justify;"><em>a) Alegeti un sistem de operare sigur!</em></p>
<p style="text-align: justify;">Daca laptop-ul dvs. a fost achizitionat cu un sistem de operare preinstalat, asigurati-va ca acesta este la cea mai noua versiune. Vom recomanda intotdeauna instalarea celei mai noi versiuni ale sistemului de operare, in masura in care cerintele hardware pentru rularea acestuia sunt indeplinite. Majoritatea laptop-urilor vandute in Romania sunt cumparate cu sistem Microsoft Windows preinstalat sau pot rula fara probleme cea mai noua versiune a acestui sistem, si anume, Windows Vista SP2. Toate laptop-urile ce indeplinesc cerintele hardware pentru a rula Windows Vista SP2 vor putea rula si Windows Seven la momentul aparitiei acestuia. Alegerea celui mai nou sistem de operare ce poate rula in conditii optime pe sistemul dumneavoastra este un pas deosebit de important in securizarea laptop-ului.<br />
 Utilizatorii de sisteme de operare alternative (Linux, Mac OSX) pot urmari, deasemenea, practicile descrise in aces ghid deoarece metodele si tehnologiile de securizare descrise sunt independente de sistemul de operare instalat pe laptop.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>b) Alegeti o parola pentru BIOS</em></p>
<p style="padding-left: 30px; text-align: justify;">De cele mai multe ori, utilitarul pentru configurarea BIOS-ului este unul spartan alcatuit, din punct de vedere al optiunilor puse la dispozitia utilizatorului de laptop. Spre deosebire de configuratorul BIOS din sistemele de tip desktop, ce permite setari exhaustive pentru majoritatea componentelor din calculator, BIOS Set-up-ul laptop-urilor permite, de cele mai multe ori, doar setarea catorva optiuni de securitate. Recomandam stabilirea unei parole in BIOS, parola ce va fi ceruta la fiecare pornire a laptop-ului. Astfel, accesul utilizatorilor la sistemul de operare se face doar prin introducerea parolei stabilite in BIOS. Recomandam ca parola sa aiba <em>minim 6 caractere</em>, sa contina combinatii de litere ale alfabetului roman cat si cifre si simboluri. Atentie: Resetarea BIOS-ului, in cazul in care uitati sau pierdeti parola stabilita, este un procedeu ce presupune desfacerea carcasei laptop-ului. Recomandam ca in aceste cazuri sa apelati la personalul de service autorizat de producatorul laptop-ului dvs.</p>
<p style="text-align: justify;"><em>c) Utilizati functiile de criptare pentru hard-disk-uri</em></p>
<p style="text-align: justify;">Majoritatea laptop-urilor actuale ofera o forma de criptare electronica a datelor de pe hard-disk,la nivel logic. Aplicatia de criptare este, in cele mai multe cazuri, una independenta de sistemul de operare si este incarcata la pornirea laptop-ului dintr-o memorie de tip FLASH, astfel, criptarea fiind asigurata chiar inainte de pornirea OS-ului si transparent pentru acesta. Printre producatorii consacrati ce ofera aceasta optiune, enumeram: HP, pentru toate modelele business fabricate dupa anul 2005, IBM/Lenovo pentru toata gama de modele din seriile T si X, Dell, in cazul modelelor din seriile N (Inspiron), Latitude si Adamo, Toshiba pentru modelele de varf din gama Sattelite precum si Apple pentru intreaga gama de produse MacBook si PowerBook. Criptarea hard-disk-ului aduce un grad de securitate deosebit, utilizata impreuna cu parola pentru BIOS. In acest caz, daca laptop-ul dvs. este furat sau pierdut, gasitorul nu va putea accesa datele de pe hard-disk chiar daca instaleaza hard-disk-ul din laptop-ul dvs. pe un alt calculator.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>d) Inregistrati laptop-ul dvs. pe site-ul producatorului</em></p>
<p style="padding-left: 30px; text-align: justify;">Toti producatorii consacrati de laptop-uri permit utilizatorului sa se inregistreze intr-o baza de date pentru clienti, introducand seria si modelul laptop-ului precum si numarul unic de identificare, de obicei tiparit pe carcasa laptop-ului.<br />
 Odata inregistrat ca si utilizator, posesorul laptop-ului beneficiaza de servicii personalizate pentru modelul sau de laptop, cum ar fi:<br />
 <em>-notificari prin e-mail sau chiar telefonic despre cele mai noi actualizari de firmware, drivere sau aplicatii pentru modelul respectiv<br />
 -suport tehnic cu raspuns la incident prin e-mail, mesagerie instanta sau telefonic<br />
 -servicii de tip &#8220;product tracking&#8221; ce permit user-ului sa afle locatia precisa a laptop-ului, in cazul in care acesta a fost pierdut sau furat si sa dezactiveze, de la distanta, prin internet, accesul altor utilizatori la acesta.</em><br />
 Gama de servicii si facilitati oferite difera pentru fiecare producator asa ca va recomandam sa consultati pagina de internet a producatorului laptop-ului dvs. pentru mai multe detalii.</p>
<p><strong>2. Aspecte de securitate fizica</strong></p>
<p><em>a) Utilizati cabluri de tip Kensington Lock!</em></p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Notebook-Lock-Laptop-Lock-MAS-002-.jpg" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-362" title="Cablu Kensington MAS-2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Notebook-Lock-Laptop-Lock-MAS-002--150x150.jpg" alt="Cablu Kensington MAS-2" width="150" height="150" /></a><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/kensington-microsaver-ds-keyed-lock-for-ultra-slim-notebook.jpg" rel="shadowbox[post-360];player=img;"><img class="aligncenter size-thumbnail wp-image-363" title="Montarea lacatului pe laptop" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/kensington-microsaver-ds-keyed-lock-for-ultra-slim-notebook-150x150.jpg" alt="Montarea lacatului pe laptop" width="150" height="150" /></a>Toate laptop-urile produse dupa 1998, ce sunt conforme cu standardul PC-99 sau mai nou, permit prinderea de o suprafata fixa prin intermediul unui cablu. Asa cum puteti observa din pozele alaturate, un orificiu mic, de aproximativ 4mm lungime si 3mm grosime permite introducerea unei cleme de otel, atasata unui cablu, de cele mai multe ori construit din aliaje rezistente de aluminiu si otel. Cablul, la randul sau, poate fi prins de o suprafata fixa cum ar fi piciorul unei mese sau scaun. Acest mecanism de prindere este cunoscut ca si <a href="http://uk.kensington.com/html/6838.html" target="_blank">Cheie Kensington</a> (Kensington Lock) dupa numele celui mai important producator de astfel de accesorii pentru laptop-uri, <a href="http://www.kensington.com" target="_blank">Kensington Inc</a>. Utilizarea acestui tip de dispozitiv in locuri publice, cafenele, parcuri etc. este recomandat pentru a preveni furtul sau distrugerea laptop-urilor.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>b) Pastrati cardurile de extensie intr-un loc sigur</em></p>
<p style="padding-left: 30px; text-align: justify;">Atunci cand nu utilizati extensiile de tip PCM-CIA, USB, Firewire, e-SATA etc., pastrati-le intr-un loc sigur, altul decat cel in care se alfa laptop-ul! Aceasta practica vine sa preintampine pierderea datelor datorata pierderii sau furtului memoriilor portabile de tip USB, PCM-CIA etc., dar si pierderea sau furtul extensiilor de tip modem, placa de retea wireless si asemenea, succeptibile spre a fi pierdute sau furate datorita dimensiunilor reduse. Recomandam sa pastrati toate extensiile de tip modem, placa de retea, memorie USB in alt loc decat acolo unde se afla laptop-ul, in timpul in care nu le folositi. O solutie buna este pastrarea acestora in geanta / rucsac-ul laptop-ului.</p>
<p style="text-align: justify;"><em>c) Utilizati software de tip &#8220;location tracking&#8221; si &#8220;call back home&#8221;</em></p>
<p style="text-align: justify;">Anumite modele de laptop-uri sunt compatibile cu servicii de pozitionare de tip GPS si/sau cu servicii de comunicatii mobile de tip GSM/CDMA. Aceste modele sunt echipate, de cele mai multe ori, cu dispozitive speciale de tip Receptor GPS si Radio GSM/CDMA. Pentru a asigura o buna securitate a acestor laptop-uri recomandam utilizarea unor <a href="http://www.absolute.com/" target="_blank">aplicatii</a> de tip &#8220;localizeaza si raporteaza&#8221; ce permit descoperirea coordonatelor geografice ale laptop-ului in orice moment in care acesta este pornit. In combinatie cu radio-ul GSM/CDMA, laptop-ul poate chiar trimite mesaje scrise de tip SMS sau alerte telefonice, catre proprietar, in cazul in care acesta a fost furat sau pierdut. Consultati pagina de internet a producatorului laptop-ului dvs. pentru a afla daca dispozitivul dvs. este compatibil cu aceste servicii si pentru a gasi aplicatii de tip &#8220;localizeaza si raporteaza&#8221;.</p>
<p><strong>3. Aspecte de securitate logica</strong></p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;"><em>a) Urmariti<a href="http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html" target="_blank"> ghidul de securizare a sistemelor Microsoft Windows</a></em></p>
<p style="padding-left: 30px; text-align: justify;">Acest ghid propune o serie de metode si aplicatii pentru a securiza sistemele de operare Microsoft Windows. Utilizatorii de sisteme de operare alternative (Linux, Mac OS X) au la dispozitie, deasemenea, o serie de unelte si metode pentru a securiza respectivele OS-uri. Pentru orice detaliu in acest sens puteti sa ne contactati la adresa de e-mail din sectiunea Contact sau puteti scrie un comentariu la acest articol.</p>
<p><em>b) Utilizati retelele wireless cu precautie</em></p>
<p style="text-align: justify;">Toate laptop-urile actuale utilizeaza tehnologii de comunicatii fara fir de tip wi-fi, bluetooth sau GSM/CDMA. Odata cu raspandirea la scara larga a retelelor wi-fi, riscurile de corupere sau pierdere a datelor asociate cu conectarea in aceste retele a crescut considerabil. Pentru a naviga pe internet in siguranta prin intermediul retelelor wireless va recomandam sa cititi <a href="http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html" target="_blank">ghidul nostru de securizare a comunicatiilor wireless</a><br />
 <a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/admin_shares.JPG" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-364" title="Dezactivarea Administrative Shares" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/admin_shares-150x150.jpg" alt="Dezactivarea Administrative Shares" width="150" height="150" /></a>Un aspect foarte important al utilizarii retelelor wi-fi il reprezinta partajarea informatiilor de pe hard-disk-ul laptop-ului dvs. Trebuie stiut cum ca implicit, sistemele ce ruleaza Windows XP, partajeaza intreaga structura de directoare de pe toate partitiile, in scopuri administrative (Administrative Shares).<br />
 Astfel, este foarte usor pentru un atacator conectat in aceeasi retea ca si dumneavoastra sa acceseze informatiile de pe laptop-ul dvs. doar prin introducerea in browser-ul de fisiere a sintaxei<span style="color: #008080;"> \\Numele_PC-ului_dvs\litera_corespunzatoare_partitiei$</span>.<br />
 Pentru a evita acest lucru recomandam dezactivarea Administrative Shares  atunci cand utilizati retele wi-fi, altele decat cele cunoscute. Puteti dezactiva partajarea acestor resurse accesand <em><span style="color: #800000;">Start-Settings-Control Panel-Administrative Tools-Shared Folders-Shares-dezactivati intrarea IPC$,</span></em> asa cum puteti vedea in imaginea alaturata.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>c) Dezactivati contul Guest</em></p>
<p style="padding-left: 30px; text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/turn_off_guest.JPG" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-365" title="Dezactiveaza contul Guest" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/turn_off_guest-150x150.jpg" alt="Dezactiveaza contul Guest" width="150" height="150" /></a>Implicit, sistemele de operare Microsoft Windows creeaza un cont cu drepturi restranse, neprotejat prin parola. Acest cont permite accesul oricarei persoane din aceeasi retea cu dvs. la o parte din resursele sistemului dumneavoastra. Contrul Guest poate fi accesat de la distanta, de oriunde din internet, daca lapotp-ul dvs. are activat serviciul Remote Desktop. Deasemenea, poate fi accesat de orice persoana conectata in acceasi retea (wireless sau prin fir). Desi implicit contul Guest nu permite utilizatorului sa modifice setari de sistem sau sa acceseze fisiere protejate, acesta permite vizualizarea tuturor fisierelor de pe discurile locale. Recomandam dezactivarea acestui cont accesand <em><span style="color: #800000;">Start-Settings-Control Panel-Users and Accounts-selectati contul Guest apoi apasati butonul Guest Account Off</span></em>, ca in imaginea alaturata.</p>
<p style="padding-left: 30px;"> </p>
<p style="text-align: justify;"><em>d) Redenumiti contul Administrator si utilizati un cont cu drepturi administrative restranse!</em></p>
<p style="text-align: justify;">Windows XP si Vista creeaza automat un cont cu drepturi administrative, neprotejat prin parola, numit Administrator. Ca si in cazul contului Guest, orice persoana conectata in aceeasi retea in care se afla si laptop-ul dvs., se poate loga cu drepturi administrative pe laptop-ul dvs., prin intermediul acestui cont.<br />
 O solutie ar fi protejarea acestui cont prin stabilirea unei parole insa atacatorii pot utiliza unelte de tip Password Guessing &#8211; Dictionary Based pentru a afla parola contului respectiv prin incercari multiple. Din aceste ratiuni recomandam redenumirea contului folosind un nume cunoscut numai de dumneavoastra. Pentru a redenumi contul Administrator urmariti pasii de mai sus, accesand <span style="color: #800000;"><em>Start-Settings-Control Panel-Users and Accounts-Selectati contul-apsati butonul Change/Rename-introduceti noul nume pentru cont</em></span>. In aceeasi masura recomandam si protejarea acestui cont printr-o parola, dupa ce a fost redenumit.<br />
 Pentru a asigura un mediu sigur de lucru va recomandam, deasemenea, crearea unui cont de utilizator cu drepturi restranse (User Account) pentru utilizarea de zi cu zi a laptop-ului. In acest fel riscul de a face modificari in configuratia sistemului sau de a sterge fisiere importante ce ar putea afecta functionalitatea laptop-ului este redus semnificativ. Atunci cand aveti nevoie de privilegii administrative pentru a rula o aplicatie puteti apela la comanda <span style="color: #800000;"><em>Run As Administrator</em></span>, disponibila prin click-dreapta pe pictograma aplicatiei respective.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>e) Folositi un sistem de fisiere ce suporta criptarea datelor!</em></p>
<p style="padding-left: 30px; text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encrypt_01.jpg" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-366" title="Activarea criptarii pe disc" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encrypt_01-150x150.jpg" alt="Activarea criptarii pe disc" width="150" height="150" /></a>Criptarea datelor de pe hard-disk este foarte importanta pentru pastrarea confidentialitatii acestora, mai ales in situatiile in care laptop-ul nu suporta criptare low-level (<em>vezi 1,c</em>)<br />
 Criptarea este realizata, de cele mai multe ori, cu algoritmi puternici de tip AES/DES 128 pana la 512 biti si foloseste un sistem de chei de comunicatii in pereche: una dintre acestea va autentifica hard-disk-ul catre sistemul de operare, cealalta va autentifica utilizatorul curent catre sistemul de operare si implicit hard-disk-ul.<br />
 Sistemele de operare Microsoft Windows 2000 si mai noi pun la dispozitia utilizatorului optiunea de a cripta sistemul de fisiere in totalitate sau doar la nivel de director / fisier, utilizand EFS &#8211; Encrypted File Systems, o extensie a NTFS. Puteti cripta fisiere, foldere sau intreaga structura de directoare a unui disc prin <em><span style="color: #800000;">click dreapta pe pictograma respectiva-Properties-Advanced-Bifati Encrypt contents to secure data</span></em>, asa cum puteti vedea si imaginea alaturata.<br />
 Windows XP utilizeaza chei de criptare valabile pentru o perioada de 100 de ani, cu optiunea de autodistrugere dupa scurgerea acestui timp.<br />
 In cazul Windows Vista sau Windows Seven, utilizatorii variantelor Ultimate sau Enterprise dispun de o aplicatie ce usureaza criptare datelor folosind EFS, numita BitLocker Drive Encryption. Puteti accesa aceasta aplicatie din <span style="color: #800000;"><em>Start-Control Panel-Security-BitLocker Drive Encryption</em></span>.<br />
 Unealta utilizeaza un wizard intuitiv ce permite criptarea intregii structuri de directoare, a tuturor partitiilor sau doar a unei partitii. Un detaliu important este faptul ca BitLocker nu va cripta o portiune de 1.5Gbytes din partitia de boot si va utiliza aceasta zona pentru a stoca o copie de siguranta a sistemului de operare, pentru a putea recupera oricand cheile de criptare in cazul in care sistemul de operare nu va mai putea porni. Asadar, utilizati BitLocker doar in masura in care dispuneti de un spatiu de 1.5Gbytes liberi pe partitia de Boot.</p>
<p style="padding-left: 30px; text-align: justify;">In cazul sistemelor de operare alterative, majoritatea sistemelor de fisiere utilizate sub Linux permit criptare nativa. Utilizatorii Linux sau Mac OS X pot utiliza aplicatii gratuite, cum ar fi <a href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>, ce permit criptarea intregului hard disk, a unei partitii, sau doar a unor directoare si/sau fisiere. Pentru a utiliza solutia <a href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>, utilizatorul va folosi sistemul de fisiere Ext4 In cazul Linux sau HFS+ in cazul Mac OS X.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><em>f) Dezactivati porturile Infra-Rosu si Bluetooth daca nu sunt folosite!</em></p>
<p style="text-align: justify;">Majoritatea laptop-urilor actuale dispun de radio Bluetooth pentru comunicatii pe distante scurte. O parte din laptop-urile actuale, din clasa high-end si business integreaza si un port Infra-Rosu bidirectional pentru comunicatii cu telefoane mobile, modem-uri, imprimante, etc.<br />
 Deoarece aceste servicii utilizeaza software propriu pentru a functiona si transmite date, eventualele vulnerabilitati din aplicatiile folosite pentru transfer de date pot duce la compromiterea sistemului printr-un atac directionat. <a href="http://www.microsoft.com/technet/security/bulletin/MS08-030.mspx" target="_blank">Un exemplu recent</a> in acest caz este vulnerabilitatea driverelor bluetooth preinstalate in Windows XP SP3 si Windows Vista SP1 ce poate duce la compromiterea completa a sistemului de operare prin accesarea, editarea, rularea si chiar stergerea fisierelor din sistem de catre un atacator conectat prin bluetooth la laptop-ul victima.</p>
<p style="text-align: justify;">Recomandam dezactivarea acestor doua interfete atunci cand nu sunt utilizate. Pentru a dezactiva Infrarosu accesati <span style="color: #800000;"><em>Start-Settings-Control Panel-Infrared-Disable Receiving Beams</em></span>. Pentru a dezactiva Bluetooth, in cele mai multe cazuri este suficient sa efectuati click-dreapta pe prictograma Bluetooth din tray si sa selectati Bluetooth Off.</p>
<p style="padding-left: 30px;"> </p>
<p id="backup_documente" style="padding-left: 30px;"><em>g) Pastrati copii de siguranta a fisierelor importante!</em></p>
<p style="padding-left: 30px; text-align: justify;">O practica eficienta pentru a reduce riscurile compromiterii laptop-urilor dvs., reprezinta pastrarea unei copii de siguranta a tuturor documentelor importante sau chiar o intreaga imagine a partitiilor din hard-disk-ul laptop-ului, pe un hard-disk extern,pastrat acasa. Deoarece hard-disk-urile externe au devenit foarte accesibile prin prisma pretului, recomandam achizitionarea unui astfel de dispozitiv, cu o capacitate de stocare cel putin egala cu cea a hard-disk-ului din laptop-ul dvs., pe care sa pastrati fie o imagine 1:1 a hard-disk-ului din laptop, fie doar acele documente si fisiere importante.</p>
<p style="text-align: justify;">In redactarea acestui ghid au fost luate in consideratie prevederile <a href="http://www.sans.org/reading_room/whitepapers/bestprac/defenseindepth_applied_to_laptop_security_ensuring_your_data_remains_your_data_1263?show=1263.php&amp;cat=bestprac" target="_blank">Ghidului de Practici Recomandate</a> in domeniul securitatii echipamentelor portabile, asa cum a fost editat de Institutul SANS precum si liniile directive ale ghidului  <a href="http://itso.iu.edu/Protecting_Your_Laptop_Computer" target="_blank">Security for Portables</a>, editata de ITSO.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html&title=Ghid pentru securizare laptop">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-laptop" rel="tag">securitate laptop</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-wireless" rel="tag">securitate wireless</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tutorial: criptarea comunicatiilor Instant Messaging</title>
		<link>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html</link>
		<comments>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html#comments</comments>
		<pubDate>Thu, 16 Jul 2009 13:33:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[monitorizare acces internet]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=254</guid>
		<description><![CDATA[Publicat joi, 16 iulie 2009
Clientul de Instant-Messaging Yahoo! Messenger este, cu siguranta, cea mai raspandita aplicatie de acest fel. Permite comunicare in timp real cu mai multe persoane din lista de prieteni, transfer de fisiere si colaborare de tip &#8220;white board&#8221;. Desi utilitatea clientului Yahoo! Messenger este una certa, foarte putini utilizatori cunosc faptul ca [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em>Publicat </em><strong><em>joi, 16 iulie 2009</em></strong></p>
<p style="text-align: justify; padding-left: 30px;">Clientul de Instant-Messaging Yahoo! Messenger este, cu siguranta, cea mai raspandita aplicatie de acest fel. Permite comunicare in timp real cu mai multe persoane din lista de prieteni, transfer de fisiere si colaborare de tip &#8220;white board&#8221;. Desi utilitatea clientului Yahoo! Messenger este una certa, foarte putini utilizatori cunosc faptul ca orice comunicatie realizata intre doua calculatoare, prin Y! Messenger, este una necriptata, de tip &#8220;plain text&#8221;. Acest aspect creaza o importanta bresa in securitatea comunicatiilor dvs., deoarece orice astfel de comunicatie necriptata poate fi interceptata cu usurinta utilizand programe de tip &#8220;sniffers&#8221; disponibile gratuit in internet.</p>
<p style="text-align: justify;">Articolul de astazi propune o solutie simpla pentru criptarea comunicatiilor prin Yahoo! Messenger, utilizand o aplicatie gratuita dezvoltata si intretinuta de <a href="http://www.secway.fr" target="_blank">SecWay France</a>. Aplicatia se numeste <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> si este disponibila pentru platforma Microsoft Windows. Aplicatia poate fi folosita pentru a cripta comunicatiile facute printr-o gama larga de clienti si protocoale de tip Instant-Messaging cum ar fi: <em>Yahoo! Messenger, MSN Messenger, AIM/ICQ, Google Talk</em> etc.</p>
<p style="text-align: justify; padding-left: 30px;">Criptarea comunicatiilor se face in timp real, utilizand o pereche de chei RSA cu cifru pe 2048 de biti. Utilizand acest nivel de criptare, sansele ca un atacator sa intercepteze si sa decripteze comunicatiile dvs. sunt aproape egale cu zero. Deoarece aplicatia cripteaza informatiile utilizand o pereche de chei auto-generate, este necesar ca aceasta sa fie instalata  pe toate calculatoarele ce participa la sesiunile de comunicatie sau transfer de fisiere. Aceasta cerinta este obligatorie pentru a va bucura de comunicatii criptate intre cele doua puncte. <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> permite, totusi, si utilizarea clientului de IM si pentru conversatii necriptate, acest lucru fiind afisat in clar, in cazul in care persoana cu care conversati nu utilizeaza <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a>.</p>
<p style="text-align: justify;">Aplicatia <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> are urmatoarele cerinte de sistem pentru a rula:<br />
-SimpLite va rula pe sisteme de operare Microsoft Windows.<br />
-SimpLite se integreaza cu cele mai noi versiuni ale aplicatiilor comune de Instant Messaging: Yahoo! Messenger, MSN Messenger, ICQ, AIM.<br />
-SimpLite va rula pe orice sistem cu procesor minim Pentium III la 500 Mhz si 64 MB RAM</p>
<p>In continuare va propunem un scurt ghid de instalare, configurare si utilizare a aplicatiei <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a>:</p>
<p><strong>1. Instalarea</strong></p>
<blockquote><p><strong><em>Pasul 1</em><br />
</strong></p>
<p style="text-align: center;">
<div id="attachment_257" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-257 " title="wizard1" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard1-300x216.jpg" alt="Wizard Instalare - Pas 1" width="150" height="132" /></a><p class="wp-caption-text">Wizard Instalare - Pas 1</p></div>
<p style="text-align: justify;">Instalarea presupune parcurgerea catorva pasi intr-un wizard simplu de utilizat.<br />
Primul pas prezinta succint etapele instalarii si ofera instructiuni pentru utilizator.</p>
<p style="text-align: justify;">Un aspect foarte important este faptul ca ultima versiune SimpLite NU va functiona cu clienti Yahoo! Messenger mai vechi decat versiunea 8.1!</p>
<p style="text-align: justify;">Asadar recomandam instalarea SimpLite pentru clientii Yahoo! Messenger versiunea 9.0, cea mai recenta sau 8.1. Pentru toate celelalte versiuni veti gasi pe site-ul producatorului versiunea corespondenta de SimpLite</p>
</blockquote>
<p><em><strong>Pasul 2</strong></em></p>
<p style="text-align: center;">
<div id="attachment_258" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard2.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-258 " title="wizard2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard2-150x150.jpg" alt="Wizard Instalare - Pas 2" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Pas 2</p></div>
<p style="text-align: justify;">Urmatorul pas permite utilizatorului sa opteze pentru afisarea notificarilor privind securitatea comunicatiilor prin Yahoo! Messenger.</p>
<p style="text-align: justify;">Aplicatia va afisa o casuta de tip pop-up in partea dreapta-jos a desktop-ului Windows pentru fiecare conexiune realizata.</p>
<p style="text-align: justify;">Pop-up-ul de culoare verde indica o conexiune criptata la ambele capete iar cel de culoare rosie indica o conexiune necriptata, vulnerabila la atacuri pasive de tip &#8220;sniffing&#8221;</p>
<p style="text-align: justify;">Recomandam activarea acestor notificari vizuale.</p>
<blockquote><p><em><strong>Pasul 3</strong></em></p>
<p style="text-align: center;">
<div id="attachment_259" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard3.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-259 " title="wizard3" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard3-150x150.jpg" alt="Wizard Instalare - Selectarea tipului de conexiune - Pas 3" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Selectarea tipului de conexiune - Pas 3</p></div>
<p style="text-align: justify;">Urmatorul pas al instalarii SimpLite permite utilizatorului sa aleaga tipul de conexiune folosita pentru a accesa serviciile Yahoo! Messenger.</p>
<p style="text-align: justify;">Majoritatea utilizatorilor vor selecta &#8220;I don&#8217;t know&#8221; pentru a permite aplicatiei sa utilizeze setarile implicite ale Yahoo! Messenger.</p>
<p style="text-align: justify;">In cazurile in care utilizatorul se afla &#8220;in spatele&#8221; unui server proxy sau acolo unde sunt folosite servicii de tip SOCKS 4/5, acesta poate selecta tipul de conexiune specific.</p>
<p style="text-align: justify;">Recomandam utilizarea setarii implicite, &#8220;I don&#8217;t know&#8221; pentru a permite utilizarea setarilor implicite.</p>
</blockquote>
<p><em><strong>Pasul 4</strong></em></p>
<p style="text-align: center;">
<div id="attachment_260" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard4.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-260 " title="wizard4" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard4-150x150.jpg" alt="Wizard Instalare - Alegerea clientului Y!M - Pasul 4" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Alegerea clientului Y!M - Pasul 4</p></div>
<p style="text-align: justify;">Ultimul pas al instalarii SimpLite permite alegerea clientului Instant Messaging.<br />
Implicit este selectat Yahoo! Messenger 8.1 sau mai nou, insa utilizatorii pot personaliza instalarea pentru utilizarea cu alti clienti de tip IM.</p>
<p style="text-align: justify;">Puteti opta pentru utilizarea cu Trilian, GAIM, Pidgin sau orice alt client ce suporta comunicatii de tip IM pe portul standard de comunicatii Yahoo! Messenger, 5050.</p>
<p style="text-align: justify;">Daca doriti utilizarea cu clienti Yahoo! Messenger mai vechi de versiunea 8.0 puteti alege a doua pictograma din lista. Wizard-ul de instalare va descarca automat versiunea<br />
SimpLite corespunzatoare selectiei dvs.</p>
<p><strong>2. Generarea de chei de criptare</strong></p>
<p style="text-align: justify;">Configurarea SimpLite prespune generarea unor perechi de chei de criptare de tip RSA-2048 bit ce vor fi utilizate pentru a cripta si, implicit, decripta comunicatiile intre doi clienti de tip IM. Generarea cheilor se face intr-un proces simplu, intuitiv, ce presupune urmarirea unor pasi simpli intr-o interfata de tip wizard:</p>
<blockquote><p><em><strong>Pasul 1</strong></em></p>
<p style="text-align: center;">
<div id="attachment_261" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-261 " title="key_wiz_1" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_1-150x150.jpg" alt="Wizard generare chei de criptare - Pas 1" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pas 1</p></div>
<p style="text-align: justify;">Primul pas in generarea cheilor presupune alegerea unui nume usor de recunoscut pentru cheile generate precum si setarea optiunilor pentru acestea.</p>
<p style="text-align: justify;"><em>In campul<strong> Name</strong></em> veti introduce o denumire usor de retinut pentru cheile generate.<br />
<em>Campul <strong>Account</strong> </em>permite setarea unor perechi de chei personalizate pentru fiecare serviciu de tip IM securizat cu ajutorul SimpLite. Daca utilizati SimpLite pentru a cripta conversatiile facute cu mai mult de un serviciu de tip IM, selectati contul corespunzator din lista. Recomandam valoarea implicita &#8220;Global Key&#8221;, ce permite utilizarea acelorasi perechi de chei pentru toate protocoalele utilizate.<br />
<em>Campurile <strong>Type</strong> si <strong>Service</strong> </em>vor fi lasate la valorile implicite. Acestea permit setarea unui alt algoritm de criptare a cheilor decat RSA-2048 de biti.</p></blockquote>
<p><em><strong>Pasul 2</strong></em></p>
<p style="text-align: left;">
<div id="attachment_263" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_21.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-263 " title="key_wiz_2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_21-150x150.jpg" alt="Wizard generare chei de criptare - Pas 2" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pas 2</p></div>
<p style="text-align: justify;">Pasul 2 al instalarii cheilor de criptare presupune protejarea acestora printr-o parola cunoscuta doar de utilizator.<br />
Recomandam ca parola sa aiba un grad de complexitate sporit, un numar de minim 8 caractere si sa contina atat litere cat si cifre. Retineti parola introdusa! Fara aceasta nu puteti modifica cheile de criptare definite!</p>
<blockquote>
<p style="text-align: left;"><em><strong>Pasul 3</strong></em></p>
<div id="attachment_268" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_3.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-268" title="key_wiz_3" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_3-150x150.jpg" alt="Wizard generare chei de criptare - Generarea cheilor RSA" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Generarea cheilor RSA</p></div>
<p style="text-align: justify;">Acest pas presupune generarea cheilor RSA. Procesul este unul automatizat. Utilizatorul este invitat sa miste cursorul mouse-ului peste fereastra din imagine, in algoritmul de generare a cheilor miscarile cursorului mouse-ului fiind considerate variabile.<br />
Odata ce bara de progres a ajuns la capat puteti apasa butonul &#8220;Next&#8221;.</p></blockquote>
<p><em><strong>Pasul 4</strong></em></p>
<div id="attachment_269" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_5.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-269" title="key_wiz_5" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_5-150x150.jpg" alt="Wizard generare chei de criptare - Pasul 4" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pasul 4</p></div>
<p style="text-align: justify;">Ultimul pas al generarii cheilor de criptare presupune salvarea acestora pentru utilizare ulterioara.<br />
Este suficient sa apasati butonul &#8220;Finish&#8221;</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>3. Utilizare</strong></p>
<p style="text-align: justify;">SimpLite va porni imediat dupa instalare si configurare. Puteti acesa programul si prin Start Menu-ul Windows:<br />
<span style="color: #003366;"><em>Start-&gt; Programs-&gt; Secway-&gt;SimpLite for Yahoo</em></span><br />
Daca aveti clientul Yahoo! Messenger activ, acesta va fi repornit de SimpLite pentru a permite crearea conexiunilor criptate.<br />
Interfata de utilizator a SimpLite va prezenta toate conexiunile realizate prin Yahoo! Messenger:</p>
<div id="attachment_290" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/status_secure1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-290" title="Yahoo Ecnrypted Communication" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/status_secure1-300x214.jpg" alt="Aplicatia afiseaza statusul conexiunilor" width="300" height="214" /></a><p class="wp-caption-text">Aplicatia afiseaza statusul conexiunilor</p></div>
<p style="text-align: justify;">Programul va afisa toate conexiunile dupa cum urmeaza:</p>
<p style="text-align: justify;"><em>Rubrica &#8220;<span style="color: #339966;">Authenticated / Encrypted</span>&#8220;</em> va lista toate conversatiile cu utilizatorii ce folosesc SimpLite, cu care a fost realizat schimbul de chei de criptare<br />
<em>Rubrica</em> &#8220;<span style="color: #0000ff;">Encrypted</span>&#8221; va lista toate conversatiile cu utilizatorii ce folosesc alte servicii de criptare compatibile: Meebo, Pidgin-Encryption etc.<br />
In final, <em>rubrica &#8220;<span style="color: #ff0000;">Unencrypted</span>&#8220;</em> va lista toate conversatiile cu utilizatorii ce nu folosesc servicii de criptare pentru conexiunile IM.</p>
<p style="text-align: justify;">Solutia SimpLite propune o metoda simpla si eficienta de criptare a informatiilor transmise prin Yahoo! Messenger. Pentru utilizatorii ce nu pot folosi Yahoo! Messenger<br />
si/sau SimpLite din diverse motive, prezentam doua solutii alternative ce asigura, deasemenea, un grad ridicat de protectie a confidentialitatii comunicatiilor<br />
de tip IM:</p>
<p style="text-align: justify; padding-left: 30px;"><strong>Pidgin-Encryption 3.0</strong></p>
<p style="text-align: justify; padding-left: 30px;">Clientul alternativ <a href="http://www.pidgin.im/" target="_blank">Pidgin</a> este disponibil atat pentru sisteme Microsoft Windows cat si pentru sisteme de tip Linux: Ubuntu, Mac OS X etc.<br />
Pidgin este o aplicatie gratuita ce prezinta o interfata prietenoasa, asemanatoare cu cea a Yahoo! Messenger si poate fi personalizat prin plug-in-uri<br />
ce aduc functionalitati suplimentare.<br />
Unul dintre aceste plug-in-uri este <a href="http://pidgin-encrypt.sourceforge.net/" target="_blank">Pidgin-Encryption 3.0</a> ce utilizeaza criptare RSA cu chei variabile, intre 512 si 4096 biti. Pidgin-Encryption ofera aceleasi facilitati ca si<br />
aplicatia SimpLite insa functioneaza exclusiv pentru clientul Pidgin. Instalarea si configurarea Pidgin-Encryption reprezinta un proces facil, intuitiv pentru orice utilizator Windows. Plug-in-ul de criptare nu necesita configurari aditionale ci doar o simpla activare din meniul Pidgin:</p>
<div id="attachment_273" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/select_plugins.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-273" title="select_plugins" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/select_plugins-150x150.jpg" alt="Meniu-&gt; Tools -&gt; Plugins" width="150" height="150" /></a><p class="wp-caption-text">Meniu-&gt; Tools -&gt; Plugins</p></div>
<p style="text-align: justify;">Prin accesarea meniului <em>Tools -&gt; Plugins</em> ajungeti in pagina ce permite activarea plugin-urilor Pidgin. Este suficient sa selectati plug-in-ul Pidgin-Encryption 3.0 pentru ca acesta sa cripteze activ toate conversatiile initiate de pe calculatorul dvs.:</p>
<div id="attachment_274" class="wp-caption aligncenter" style="width: 242px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_selected1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-274 " title="pidgin-encryption plugin" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_selected1-232x300.jpg" alt="Selectarea si activarea plug-in-ului Encryption 3.0" width="232" height="300" /></a><p class="wp-caption-text">Selectarea si activarea plug-in-ului Pidgin-Encryption 3.0</p></div>
<p style="text-align: justify; padding-left: 30px;">Criptarea este una bidirectionala si necesita ca plug-in-ul Pidgin-Encryption sa fie instalat, configurat si activ pe calculatorul interlocutorului dvs.<br />
Odata ce initiati o conversatie criptata, Pidgin va afisa un simbol specific in partea de sus a ferestrei:</p>
<p style="text-align: justify; padding-left: 30px;">
<div id="attachment_275" class="wp-caption aligncenter" style="width: 256px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/enable_encryption.jpg" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-275" title="enable_encryption" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/enable_encryption-246x300.jpg" alt="Activare criptare" width="246" height="300" /></a><p class="wp-caption-text">Activare criptare</p></div>
<p>Apasati pe simbolul afisat in bara de sus si selectati &#8220;Enable Encryption&#8221;. In acest moment, conversatia dumneavoastra este criptata, evident, atat timp cat si interlocutorul foloseste Pidgin cu plug-in-ul Pidgin-Encryption 3.0.<br />
Pidgin va confirma activarea criptarii in fereastra conversatiei afisand urmatorul simbol in bara de sus:<br />
<a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_working.jpg" rel="shadowbox[post-254];player=img;"><img class="aligncenter size-full wp-image-276" title="encryption_working" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_working.jpg" alt="encryption_working" width="340" height="25" /></a></p>
<p style="text-align: justify;">Acestia sunt pasii de urmat pentru a asigura un mediu sigur, criptat al conversatiilor dumneavoastra prin intermediul clientului Pidgin.<br />
In continuare vom discuta despre clientii IM web-based, accesibil din browser-ul de internet oricarui utilizator ce nu poate instala sau utiliza clienti dedicati de tipul Yahoo! Messenger sau Pidgin.</p>
<p style="padding-left: 30px;"><strong>Meebo</strong></p>
<p style="text-align: justify; padding-left: 30px;"><a href="https://www.meebo.com/" target="_blank">Meebo</a> reprezinta alternativa web-based pentru clientii IM instalati local. Suporta mai multe protocoale de tip IM cum ar fi Yahoo! Messenger,MSN Messenger, AIM, Google Talk, Facebook, ICQ si Myspace Messenger.</p>
<p>Deoarece ruleaza din browser-ul clientului, comunicatiile Meebo sunt criptate SSL prin HTTPS intre utilizator si server-ul Meebo &#8211; cu conditia sa accesati pagina securizata <strong>https</strong>://www.meebo.com, cum se poate observa in imaginea de mai jos.</p>
<p style="text-align: justify; padding-left: 30px;">
<div id="attachment_286" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/meebo_secure_https.png" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-286" title="Meebo HTTPS secure connection" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/meebo_secure_https-150x150.png" alt="accesare HTTPS" width="150" height="150" /></a><p class="wp-caption-text">accesare HTTPS</p></div>
<p style="text-align: justify; padding-left: 30px;">Criptarea este asigurata complet in situatia in care si interlocutorul dumneavoastra utilizeaza serviciul Meebo. Criptarea este partiala (doar intre dumneavoastra si server-ul Meebo) daca interlocutorul utilizeaza un serviciu necriptat cum ar fi aplicatia standard Yahoo! Messenger.</p>
<p>In ultima situatie, mesajele transmise intre calculatorul dvs. si server-ul Meebo sunt criptate in cadrul canalului SSL / HTTPS, asadar in siguranta impotriva tentativelor de interceptare. Recomandam utilizarea clientului web-based Meebo in situatiile in care nu este posibila instalarea si utilizarea clientilor stand-alone descrisi in acest articol.<br />
Accesarea Meebo prin HTTPS este o alternativa sigura mai ales atunci cand aveti suspiciuni asupra nivelului de securitate al comunicatiilor din locatia unde va aflati, cum ar fi: serviciile Internet Wireless din cafenele, hoteluri si nu in ultimul rand, de la birou &#8211; daca se efectueaza monitorizarea si interceptarea accesului angajatilor la servicii Instant Messenging.</p>
<p>Desi ofera un grad ridicat de confidentialitate prin criptarea SSL, in cazul in care interlocutorul nu utilizeaza acelasi serviciu, conversatiile dumneavoastra pot fi interceptate intre server-ul Meebo si locatia interlocutorului dvs.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html&title=Tutorial: criptarea comunicatiilor Instant Messaging">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/monitorizare-acces-internet" rel="tag">monitorizare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HijackThis &#8211; Anti-Spyware Inteligent</title>
		<link>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html</link>
		<comments>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html#comments</comments>
		<pubDate>Fri, 10 Jul 2009 13:24:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[anti-spyware]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[hijackthis]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=221</guid>
		<description><![CDATA[Publicat vineri, 10 iulie 2009
HijackThis, cunoscut si ca HJT, este o aplicatie freeware de tip spyware-removal tool oferita gratuit de TrendMicro.
Unealta ruleaza pe sisteme de operare Microsoft Windows XP si mai noi.
Utilitatea acestei aplicatii de securitate a fost recunoscuta de-a lungul timpului de catre utilizatorii si dezvoltatorii ei deoarece este printre putinele aplicatii de tip [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em>Publicat </em><strong><em>vineri, 10 iulie 2009</em></strong></p>
<p style="text-align: justify; padding-left: 30px;"><a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a>, cunoscut si ca HJT, este o aplicatie freeware de tip spyware-removal tool oferita gratuit de <a href="http://us.trendmicro.com/us/home/home-user/" target="_blank">TrendMicro</a>.<br />
Unealta ruleaza pe sisteme de operare Microsoft Windows XP si mai noi.</p>
<p style="text-align: justify;">Utilitatea acestei aplicatii de securitate a fost recunoscuta de-a lungul timpului de catre utilizatorii si dezvoltatorii ei deoarece este printre putinele aplicatii de tip spyware-removal ce foloseste un mecanism de detectie de tip heuristic. O aplicatie de inlaturare spyware / Spyware-removal &#8216;clasica&#8217; va detecta amenintarile din calculatorul scanat printr-un proces de comparare permanenta a unor portiuni din fisierele de pe sistem, a memoriei RAM precum si a registrilor Windows cu o baza de date de semnaturi specifice spyware-ului. Aceasta metoda, desi eficienta, are o serie de dezavantaje fata de metoda <strong>HijackThis</strong>:<br />
<em>-procesul de scanare este consumator de timp;<br />
-o baza de date neactuala nu va proteja impotriva celor mai noi amenintari;<br />
-&#8221;industria&#8221; spyware genereaza un numar impresionant de noi metode de atac in intervaluri de timp foarte scurte.</em></p>
<p style="text-align: justify; padding-left: 30px;"><strong>HijackThis</strong>, pe de alta parte, foloseste o metoda heuristica pentru detectia spyware-ului: Aplicatia va genera foarte rapid o lista extinsa ce va contine toate serviciile, procesele, aplicatiile si plug-in-urile unor aplicatii ce ruleaza pe sistem la momentul scanarii. Aceasta lista va fi comparata cu o lista de referinta a unui sistem de operare cunoscut ca si &#8220;curat&#8221;. Acesta ultima lista insoteste aplicatia <strong>HijackThis</strong>, este stocata criptat, fara drepturi de scriere.</p>
<p style="text-align: justify;"><strong>HijackThis </strong>va analiza, in ordine:</p>
<p style="text-align: justify;"><em>-Registrii Windows, unde va cauta orice modificari fata de baseline-ul &#8220;sigur&#8221;<br />
-Fisierele de tip autoloading (.ini) unde va marca orice aplicatie ce porneste automat odata cu sistemul<br />
-Fisierele de configurare pentru cele mai utilizate Web Browsere: Internet Explorer/Mozila Firefox/Opera, unde va cauta modificari ale paginilor de start implicite, ale plugin-urilor incarcate de browser la start-up etc.<br />
-Alte locatii din Registrii Windows pentru a descoperi orice modificare, adaugare sau stergere de obiecte de tip BHO (Browser Helper Object), DPF (Downloaded Program Files), Toolbars, Dialers etc.</em></p>
<p style="text-align: justify;">In urma verificarilor, aplicatia va genera un fisier log ce evidentiaza toate modificarile sau adaugirile din categoriile mentionate anterior. Acest log va fi analizat de utilizator pentru a decide care dintre elementele descoperite constituie posibile amenintari de tip spyware. <strong>HijackThis </strong>este o unealta deosebit de puternica pentru analizarea exhaustiva a starii de sanatate a sistemului de operare, insa, poate fi dificil de utilizat pentru utilizatorii ce nu sunt familiarizati cu notiunile de securitate IT.</p>
<p style="text-align: justify;">In continuare vom analiza un <strong>Log HijackThis</strong>, explicand fiecare dintre elementele descoperite de aplicatie precum si masurile luate pentru eliminarea amenintarilor.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Registry-issues.JPG" rel="shadowbox[post-221];player=img;"><img class="alignleft size-thumbnail wp-image-229" title="HijackThis Registry Issues" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Registry-issues-150x150.jpg" alt="HijackThis Registry Issues" width="150" height="150" /></a>Log-ul generat de aplicatie prezinta o lista a tuturor nonconformitatilor descoperite in sistem, insa, pentru utilizatorul obisnuit, exprimarea poate parea criptica. HJT utilizeaza o codificare pentru a indica resursa in care a fost descoperita nonconformitatea, dupa cum urmeaza:</p>
<p style="text-align: justify;"><strong>Rx</strong> &#8211; Problema descoperita la nivel de registrii (modificare, creeare sau stergerea unei chei de registrii)<br />
<strong>Fx</strong> &#8211; Fisiere de configurare ale sistemului de operare ce au fost modificate<br />
<strong>Nx</strong> &#8211; Modificari in configurarea implicita a browserelor Web si a plug-in-urilor acestora<br />
<strong>Oxx </strong>- Alte modificari ale sistemului de operare cum ar fi: modificari ale fisierelor de configurare pentru anumite servicii Windows, instalarea de programe de tip dialer, adaugarea de tool-bar-uri si butoane in diverse aplicatii etc.</p>
<blockquote style="text-align: justify;">
<p style="text-align: justify;">
</blockquote>
<p style="padding-left: 30px; text-align: justify;">Cum interpretam rezultatele log-ului si care sunt actiunile corective?</p>
<p style="text-align: left; ">In screenshot-ul alaturat putem observa cateva nonconformitati descoperite la nivel de registrii Windows (cod <strong>R0</strong> si <strong>R1</strong>). Apasand butonul marcat cu albastru un screenshot, &#8220;<em>Info on Selected Items</em>&#8221; putem analiza problema descoperita.</p>
<p style="text-align: center;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/HJT-buttons.JPG" rel="shadowbox[post-221];player=img;"><img class="size-medium wp-image-230 aligncenter" title="HijackThis buttons" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/HJT-buttons-300x116.jpg" alt="HijackThis buttons" width="300" height="116" /></a></p>
<p style="text-align: left; ">La o prima vedere, in cazul primei chei <span style="color: #000080;">&#8220;R1 &#8211; HKCU\Software\Microsoft\Internet Explorer\Main,SearchBar=http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9&#8230;&#8221;</span> putem considera ca este vorba despre un agent spyware raportat prin <strong>HijackThis</strong>.  Apeland la butonul &#8220;Info on Selected Items&#8221; observam, defapt, ca este vorba despre intrarea in registrii corespondenta Search-Bar-ului Yahoo ce vine instalat odata cu clientul Messenger. Stergerea acestei chei, prin selectare si apasare pe butonul marcat cu rosu, &#8220;Fix Checked&#8221; duce la eliminarea barei de cautare Yahoo ce apare in Internet Explorer.</p>
<p style="text-align: justify;">Repetand pasii pentru fiecare dintre erorile semnalate de <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a> putem distinge foarte usor intre amenintari reale de tip spyware si rezultate de tip &#8220;Fals-Pozitiv&#8221; care alerteaza asupra unor aplicatii legitime, instalate chiar cu stiinta utilizatorului, cum este cazul de mai sus.<br />
In continuarea listei putem apela la acelasi algoritm de analiza pentru a verifica nonconformitatile codate <strong>Fx</strong>, <strong>Nx</strong> si <strong>Oxx</strong>. In cazul celor din urma, <strong>HijackThis </strong>va afisa o lista cuprinzatoare a tuturor aplicatiilor si serviciilor de sistem ce pornesc odata cu Windows-ul. Este foarte important de stiut cum ca o mare parte dintre agentii spyware sunt incarcati odata cu sistemul de operare, fie prin intermediul unui program ce este lansat la pornire &#8220;Auto Run&#8221; sau prin intermediul unui Serviciu nelegitim marcat ca fiind unul util.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Other-issues.JPG" rel="shadowbox[post-221];player=img;"><img class="aligncenter size-medium wp-image-234" title="HijackThis other issues" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Other-issues-300x87.jpg" alt="HijackThis other issues" width="300" height="87" /></a></p>
<blockquote>
<p style="text-align: justify;">Efectuati un scurt inventar al aplicatiilor utile ce pornesc odata cu calculatorul dumneavoastra. Notati denumirea fisierelor executabile prin care acestea sunt lansate. Din lista afisata de <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a>, sectiunea <em>Others &#8211; Oxx</em>, stergeti orice intrare ce nu corespunde inventarului dumneavoastra, din ramurile <em>StartUp</em> si <em>RunAtStartup</em>.<br />
Va recomandam, deasemenea, sa consultati Knowledge Base-ul Online al Microsoft pentru a va documenta asupra serviciilor esentiale pentru incarcarea sistemului de operare Windows, eliminand, astfel, toate serviciile nelegitime incarcate la pornire de agenti spyware, virus etc.</p></blockquote>
<p style="text-align: justify;">Regula de baza in lucrul cu <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a> este: &#8220;<em>Verifica de 3 ori si sterge o singura data</em>&#8221; deoarece fiecare dintre modificarile posibile pot afecta stabilitatea sau chiar functionarea sistemului de operare! Asadar, utilizati aceasta unealta deosebit de puternica cu un grad sporit de atentie!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html&title=HijackThis &#8211; Anti-Spyware Inteligent">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/anti-spyware" rel="tag">anti-spyware</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/hijackthis" rel="tag">hijackthis</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 solutii gratuite pentru securizarea unui sistem Microsoft Windows</title>
		<link>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html</link>
		<comments>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:04:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=189</guid>
		<description><![CDATA[Publicat marti, 7 iulie 2009
 Contrar afirmatiilor unor producatori de solutii de securitate comerciale, un sistem PC pe care ruleaza sistemul de operare Microsoft Windows poate fi protejat impotriva atacurilor folosind aplicatii gratuite, eficienta acestora fiind cel putin egala cu cea a multor solutii comerciale consacrate.
Mai jos vom enumera 5 aplicatii care va pot proteja [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>marti, 7 iulie 2009</em></strong></p>
<p style="padding-left: 30px; text-align: justify;"><strong><em> </em></strong>Contrar afirmatiilor unor producatori de solutii de securitate comerciale, un sistem PC pe care ruleaza sistemul de operare Microsoft Windows poate fi protejat impotriva atacurilor folosind aplicatii gratuite, eficienta acestora fiind cel putin egala cu cea a multor solutii comerciale consacrate.</p>
<p style="padding-left: 30px; text-align: justify;">Mai jos vom enumera 5 aplicatii care va pot proteja PC-ul in fata celor mai des intalnite amenintari informatice cum ar fi: virusi, worms, troieni, keyloggers, phishing, SPAM, vulnerabilitati ale aplicatiilor samd</p>
<p style="text-align: justify;"><strong>1. Aplicatie anti-virus</strong> <a title="Avast Home Edition Anti-Virus" href="http://avast.com/eng/avast_4_home.html">Avast Home Edition</a> &#8211; asigura protectie completa impotriva virusilor, suporta sistemele de operare Windows pe 64 de biti, fiind una dintre primele solutii anti-virus cu suport nativ pentru sistemele de operare Microsoft Windows pe 64 de biti. Unul dintre punctele forte ale acestei solutii anti-virus este consumul foarte redus de resurse ale sistemului, in comparatie cu multe aplicatii anti-virus care nu sunt disponibile gratuit, rularea motorului de scanare in timp real facandu-se fara a deranja utilizatorul.</p>
<p style="text-align: justify;">Pentru a utiliza solutia <a title="Avast Home Edition - Anti-Virus" href="http://avast.com/eng/avast_4_home.html">Avast Home Edition</a> este necesara <a title="Avast Home Registration" href="http://avast.com/eng/home-registration.php">inregistrarea</a> pe site-ul producatorului. In urma inregistrarii, va fi emisa o cheie de inregistrare cu valabilitate de 1 an, putand fi reinnoita dupa expirare.</p>
<p style="text-align: justify;"><strong>2. Firewall</strong> &#8211; rolul unei aplicatii firewall este unul cat se poate de simplu, si anume: prevenirea comunicatiei nepermise pe baza regulilor de acces. Blocarea accesului neautorizat se face in functie de sursa si destinatie pachetelor TCP/UDP.</p>
<p style="text-align: justify;">Consideram ca o aplicatie firewall trebuie sa fie una simpla si in acelasi timp eficienta, pentru a nu bloca aplicatiile ce ruleaza in mod legitim, ingreunand sau chiar facand imposibila utilizarea PC-ului.</p>
<p style="text-align: justify;">Chiar daca exista multe solutii firewall complexe ce ofera o granularitate ridicata a optiunilor de configurare, in cazul de fata simplitatea si eficienta primeaza in fata complexitatii, care de cele mai multe ori duce la ingreunarea utilizarii PC-ului.</p>
<p style="text-align: justify;">Asadar, recomandam solutia care se integreaza cel mai bine cu sistemul de operare Microsoft Windows : aplicatia firewall implicita a sistemului Microsoft Windows, aceasta oferind o protectie eficienta impotriva conexiunilor nedorite, nefiind nevoie de utilizarea unei solutii complementare. Asigurati-va ca firewall-ul din Windows este activ, accesand meniul <em>Start -&gt; Control Panel -&gt; Windows Firewall</em></p>
<p><em> </em></p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/windows-firewall.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-191" title="Windows Firewall" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/windows-firewall-150x150.png" alt="Windows Firewall" width="150" height="150" /></a></p>
<p style="text-align: justify;"><strong>3. Anti-Spam / Anti-Phishing</strong></p>
<p style="text-align: justify;">Transmiterea de mesaje de tip SPAM si Phishing a luat amploare in ultimii ani, inventivitatea si adaptabilitatea atacatorilor punand la grea incercare producatorii de solutii Anti-Spam si Anti-Phishing.<br />
Pentru o protectie eficienta impotriva amenintarilor SPAM si Phishing, recomandam utilizarea clientului de E-Mail <a title="Mozilla Thunderbird" href="http://www.mozillamessaging.com/thunderbird/">Mozilla Thunderbird</a>. Filtrul adaptiv Anti-Spam al acestui client de E-Mail este foarte eficient, putand sa &#8220;invete&#8221; cum sa clasifice mesajele primite, in urma marcarii de catre utilizator a mesajelor, asa cum poate fi observat in imaginea alaturata.</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/email-scam-thunderbird.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-192" title="email scam thunderbird" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/email-scam-thunderbird-150x150.png" alt="email scam thunderbird" width="150" height="150" /></a></p>
<p style="text-align: justify;"><strong>4. Protectie impotriva amenintarilor de tip Spyware, Malware, Adware etc</strong></p>
<p style="text-align: justify;">O aplicatie consacrata, foarte eficienta in lupta impotriva amenintarilor de tip Spyware, este <a title="Spybot S&amp;D" href="http://www.safer-networking.org/en/spybotsd/index.html">Spybot Search &amp; Destroy</a> (Spybot-S&amp;D). Rolul aplicatiei <a title="Spybot S&amp;D" href="http://www.safer-networking.org/en/spybotsd/index.html">Spybot S&amp;D</a> este de a completa functiile aplicatiilor de tip Anti-Virus, fiind o solutie dedicata amenintarilor Spyware, in vreme ce produsele Anti-Virus, de cele mai multe ori, trateaza superficial aceste amenintari.</p>
<p style="text-align: justify;">Pentru a diminua riscul expunerii la amenintari Spyware, recomandam utilizarea unui browser &#8220;mai sigur&#8221;, care nu a avut foarte multe vulnerabilitati critice in trecut. Printre alternativele &#8220;sigure&#8221; la MS Internet Explorer se numara <a title="Mozilla Firefox" href="http://www.mozilla.com/firefox/">Mozilla Firefox</a> si <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a>, ambele oferind un nivel de securitate ridicat, mai ales prin suportul pentru <a title="Firefox Security Add-ons" href="https://addons.mozilla.org/en-US/firefox/browse/type:1/cat:12">plugin-uri de securitate</a> (doar in cazul <a title="Mozilla Firefox" href="http://www.mozilla.com/firefox/">Firefox</a>; <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a> nesuportand plugin-uri, deocamdata).</p>
<p style="text-align: justify;"><strong>5. Scanarea de vulnerabilitati si controlul update-urilor / patch-urilor aplicatiilor si ale sistemului de operare</strong></p>
<p style="text-align: justify;">Cele mai des utilizate aplicatii sunt tinta celor mai multe potentiale vulnerabilitati, interesul atacatorilor fiind indreptat spre aplicatiile cele mai comune cum ar fi Microsoft Office, suitele software Adobe, browsere, aplicatii de tip messenger samd</p>
<p style="text-align: justify;">Pentru a gestiona toate aplicatiile instalate pe calculator si a fi in permanenta la curent cu ultimele update-uri de securitate, recomandam utilizarea aplicatiei <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia Personal Software Inspector &#8211; PSI</a>. Aceasta aplicatie ruleaza in mod rezident, gestionand aplicatiile instalate si alertand utilizatorul atunci cand una sau mai multe din aplicatiile prezente pe PC necesita interventia pentru aplicarea de patch-uri de securitate. <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> poate realiza un scor al nivelului de securitate actual, in functie de numarul de vulnerabilitati descoperite.</p>
<p style="text-align: justify;"><a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> faciliteaza aplicarea de update-uri de securitate aplicatiilor care au nevoie de acestea, oferind link direct catre paginile de unde pot fi descarcate si instalate update-urile de securitate.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/secunia-psi.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-193" title="Secunia PSI" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/secunia-psi-150x150.png" alt="Secunia PSI" width="150" height="150" /></a></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html&title=5 solutii gratuite pentru securizarea unui sistem Microsoft Windows">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/anti-spam" rel="tag">anti-spam</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/phishing" rel="tag">phishing</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tutorial: Securizarea sistemelor de operare Microsoft Windows</title>
		<link>http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html</link>
		<comments>http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html#comments</comments>
		<pubDate>Fri, 03 Jul 2009 11:33:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=159</guid>
		<description><![CDATA[Publicat vineri, 3 iulie 2009
Articolul de astazi doreste sa acopere aspectele esentiale ale securizarii unui sistem de operare Microsoft Windows XP/Vista prin notarea unor pasi simpli de urmat dupa instalarea sau reinstalarea OS-ului.
Bucurandu-se de cea mai vasta raspandire atat printre utilizatorii casnici cat si in mediul enterprise, Windows a fost si este tinta predilecta a [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat <strong>vineri, 3 iulie 2009</strong></em></p>
<p style="padding-left: 30px; text-align: justify;">Articolul de astazi doreste sa acopere aspectele esentiale ale securizarii unui sistem de operare Microsoft Windows XP/Vista prin notarea unor pasi simpli de urmat dupa instalarea sau reinstalarea OS-ului.</p>
<p style="text-align: justify;">Bucurandu-se de cea mai vasta raspandire atat printre utilizatorii casnici cat si in mediul enterprise, Windows a fost si este tinta predilecta a creatorilor de <em>malware</em>: virusi, troieni, spyware etc. Un sistem de operare proaspat-instalat este cu atat mai vulnerabil la asemenea atacuri pentru ca, imediat dupa instalare, utilizatorii tind sa acceseze Internetul pentru a descarca aplicatii, drivere pentru componentele din sistem precum si aplicatii de securitate.</p>
<p style="text-align: justify; padding-left: 30px;">Poate una dintre cele mai comune activitati pentru utilizatorul obisnuit este accea de a pastra un backup al pachetelor de instalare pentru aplicatiile utilizate comun pe o partitie separata a sistemului (arhicunoscutul folder <span style="color: #800000;"><em>KIT</em></span>). In situatia in care sistemul a fost infectat cu un virus iar solutia este reinstalarea sistemului de operare pe partitia primara, de boot, pastrarea acestor pachete de instalare pentru aplicatii produce o importanta bresa de securitate deoarece, in foarte multe cazuri, insasi aceste pachete de instalare sunt infectate cu virusul/virusii ce a/au dus la formatare si reinstalare. Rularea acestor pachete va duce, inevitabil, la raspandirea virusului respectiv in sistemul de operare proaspat instalat. Le recomandam utilizatorilor sa-si stocheze pachetele de instalare ale aplicatiilor comun utilizate pe medii optice CD / DVD / BluRay pentru a evita infectarea acestora. Recomandam, de asemenea, descarcarea acestor aplicatii din surse sigure de pe Internet: pagina web a producatorului sau portaluri de download ce pun la dispozitia utilizatorilor doar fisiere scanate impotriva virusilor: <a href="http://www.download.com" target="_blank">download.com</a>, <a href="http://www.softpedia.com" target="_blank">softpedia.com</a>, <a href="http://www.soft32.com" target="_blank">soft32.com</a> etc.<br />
De asemenea, consideram a fi o practica sigura si utila instalarea driverelor ce insotesc componentele din sistem de pe CD-urile sau DVD-urile ce au insotit calculatorul, urmand ca actualizarea acestora sa aiba loc doar dupa instalarea si configurarea unui firewall si a unui anti-virus.</p>
<p style="text-align: justify;"><strong>Scenariu:</strong><br />
<span style="color: #1f1d1e;"><em>Utilizatorul X reinstaleaza sistemul de operare Windows XP deoarece sistemul a fost infectat cu un virus ce nu poate fi sters. Pe hard-disk-ul din sistemul in cauza exista doua partitii, una pentru sistemul de operare si o a doua ce gazduieste fisierele media ale utilizatorului (audio, video, foto) precum si un folder KIT in care sunt stocate fisierele de instalare pentru aplicatii comune: browsere de internet, aplicatii pentru vizualizare media (audio/video players), jocuri PC etc.<br />
Utilizatorul se va folosi de CD-ul de instalare al Windows XP ce a insotit calculatorul acestuia. Va instala sistemul de operare pe prima partitie, dupa o formatare in prealabil, pastrand, insa, cea de-a doua partitie intacta. Sistemul instalat este Windows XP Service Pack 2, asa cum a insotit calculatorul la data cumpararii, in urma cu aproximativ 2 ani.<br />
Imediat dupa instalare utilizatorul va conecta PC-ul la internet, fara a instala un software anti-virus, fara a actualiza sistemul de operare si fara a porni firewall-ul Windows-ului.<br />
Mai mult de-atat, va trece la a instala driverii componentelor din sistem precum si a aplicatiilor des utilizate direct din folder-ul KIT de pe partitia secundara. Deoarece virusul ce a dus la reinstalarea Windows-ului s-a propagat si in fisierele executabile de pe aceasta partitie, in momentul in care utilizatorul trece la procesul de instalare a driverilor si a aplicatiilor, sistemul proaspat instalat este inevitabil compromis!<br />
Iata cum, o activitate consumatoare de timp si resurse, se dovedeste a fi inutila deoarece utilizatorul nu a respectat cateva reguli de baza.</em></span></p>
<p style="text-align: justify; padding-left: 30px;">Urmatorii pasi descriu metode de protectie impotriva celor mai comune amenintari informatice ce pot aparea in timpul si dupa instalarea unui sistem de operare Microsoft Windows. Desi scenariul de mai sus se refera la Microsoft Windows XP Service Pack 2, metodele si uneltele descrise mai jos sunt universal valabile pentru orice sistem de operare Microsoft Windows modern, cum ar fi <em>Windows XP</em>, <em>Windows Vista</em> si <em>Windows Seven</em> :</p>
<blockquote>
<p style="text-align: justify;"><strong>1. Backup:</strong></p>
<p style="text-align: justify;">Realizati o copie de siguranta a fisierelor importante pe un hard-disk extern, medii DVD sau CD! De cele mai multe ori, fisierele &#8216;indispensabile&#8217; pentru utilizatori sunt cele multi-media, de tip audio, video sau foto. Aceste fisiere sunt rareori pasibile de a fi infectate cu virusi sau alte amenintari asa ca un back-up exclusiv al acestora pe un mediu de stocare extern va permite sa formatati intregul hard-disk al sistemului pentru a va asigura cum ca reinstalarea Windows-ului se face intr-un mediu sigur. Daca aveti posbilitatea, scanati cu un anti-virus actualizat backup-ul realizat!</p>
<p style="text-align: justify;"><strong>2. Instalati sistemul de operare din surse sigure:</strong></p>
<p style="text-align: justify;">CD-urile sau DVD-urile ce au insotit calculatorul, de la producator, reprezinta surse sigure pentru a instalat un sistem de operare. CD-urile si DVD-urile &#8217;scrise&#8217; de prieteni sau cunostinte pot contine amenintari de tip virus, spyware, keylogger etc. ce se vor propaga in intreg sistemul, imediat dupa instalarea Windows-ului!<br />
Cea mai sigura sursa de instalare a unui sistem de operare o reprezinta CD-urile sau DVD-urile &#8216;retail&#8217;, cele ce vin direct de la producatorul Microsoft. Cea mai nesigura sursa de instalare o reprezinta imaginile descarcate din internet sub forma de kit-uri de instalare personalizate, scrise ulterior pe un CD/DVD &#8216;bootabil&#8217;. Aceste imagini modificate ale sursei &#8216;originale&#8217; circula pe site-urile de download sub diverse denumiri precum BlackXP, LastXP s.a.</p></blockquote>
<blockquote>
<p style="text-align: justify;"><strong>3. Dupa instalare, activati firewall-ul Windows-ului si sistemul de actualizari automate (Automatic Updates/Microsoft Update)</strong></p>
<p style="text-align: justify;">Sistemele de operare Microsoft Windows (XP, Vista si Seven) pun la dispozitia utilizatorului doua modalitati de protectie foarte eficiente. Este vorba despre Firewall-ul integrat si despre sistemul de actualizari automatizate, Windows Update.<br />
Recomandam dezactivarea conexiunii la internet in timpul instalarii sistemului de operare deoarece un numar mare de provideri de Internet utilizeaza DHCP pentru alocarea adreselor in retea iar o conexiune realizata chiar in timpul procesului de instalare poate creea o bresa importanta in securitate, sistemul de operare fiind in mod deosbit vulnerabil la orice fel de atacuri si amenintari.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/firewall_updates1.JPG" rel="shadowbox[post-159];player=img;"><img class="alignleft size-thumbnail wp-image-172" title="firewall_updates" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/firewall_updates1-150x150.jpg" alt="firewall_updates" width="150" height="150" /></a></p>
<p style="text-align: justify;">De cele mai multe ori utilizatorii dezactiveaza aceste doua mecanisme de protectie din falsul considerent cum ca ar ocupa resurse de procesare si memorie mari sau ca ar incetini vizibil sistemul de operare. Nimic mai fals! Asa cum screenshot-ul din stanga probeaza, aceste doua servicii active pe un calculator conectat la internet nu ocupa mai mult de 70 MBytes RAM, incarcarea procesorului fiind nesemnificativa (pana la 3%).<br />
Recomandam activarea Windows Update chiar pe parcursul instalarii sistemului de operare.<br />
Implicit, dupa instalare, Windows Firewall este activ si configurat de asa maniera incat sa asigure o protectie eficienta pentru majoritatea utilizatorilor. Recomandam ca firewall-ul sa fie lasat activ.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
</blockquote>
<blockquote>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>4. Actualizati sistemul de operare!</strong></p>
<p style="text-align: justify;">Imediat dupa instalarea sistemului de operare recomandam actualizarea acestuia cu cele mai noi patch-uri de securitate si functionalitate. Procesul de actualizare poate fi unul consumator de timp, numarul de patch-uri descarcate depinzand in mod direct de &#8216;vechimea&#8217; sistemului de operare instalat. Astfel, un sistem de operare Windows XP ce a insotit un calculator achizitionat in urma cu 2 ani va descarca si instala actualizarile lansate din 2007 pana in prezent, pe cand, un sistem de operare Windows Vista ce a insotit un calculator produs si achizitionat in urma cu 3 luni va descarca si instala sensibil mai putine actualizari. Desi procesul de actualizare este unul consumator de timp, este esential pentru asigurarea unui mediu sigur de lucru.</p>
</blockquote>
<blockquote>
<p style="text-align: justify;"><strong>5. Instalati un software Anti-Virus:</strong></p>
<p style="text-align: justify;">Recomandam instalarea unui software Anti-Virus chiar de pe CD/DVD-ul ce a insotit anti-virusul, la achizitionare. Daca acest lucru nu este posibil sau daca doriti descarcarea unui anti-virus din internet puteti folosi browser-ul implicit al Windows, Internet Explorer, pentru a descarca fisierele de instalare ale Anti-Virusului, de pe site-ul producatorului. Este foarte important de remarcat faptul ca, in acest pas al instalarii sistemului de operare, calculatorul nu este protejat impotriva virusilor informatici asa ca recomandam utilizatorului sa foloseasca browser-ul si, implicit, accesul la internet exclusiv pentru a descarca software-ul anti-virus.<br />
Ulterior descarcarii si instalarii anti-virusului, acesta se va conecta la internet pentru a descarca actualizari de definitii si semnaturi de scanare si protectie. Acest pas este unul deosebit de important deoarece un software anti-virus neactualizat este, de cele mai multe ori, inutil impotriva amenintarilor curente.<br />
Dupa instalarea software-ului Anti-Virus recomandam repornirea calculatorului.</p></blockquote>
<blockquote>
<p style="text-align: justify;"><strong>6. Continuati cu instalarea aplicatiilor de care aveti nevoie:</strong></p>
</blockquote>
<blockquote>
<p style="text-align: justify;">Dupa primii cinci pasi sistemul dumneavoastra ar trebui sa fie actualizat &#8216;la zi&#8217; cu cele mai noi patch-uri pentru Windows, cu firewall-ul pornit si protejat de un Anti-Virus actualizat pentru a detecta cele mai noi amenintari de tip virus, trojan, spyware etc. In acest moment sistemul de operare este un suficient de sigur pentru a permite accesul la internet si descarcarea de aplicatii aditionale. Intr-un articol viitor vom dezbate in detaliu o lista a aplicatiilor recomandate atat pentru securizarea sistemului de operare cat si pentru activitati zilnice: browsing, retele de socializare, media playback, document editing etc.</p>
</blockquote>
<p style="text-align: justify;">
<blockquote>
<p style="text-align: justify;">
</blockquote>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html&title=Tutorial: Securizarea sistemelor de operare Microsoft Windows">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
